Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-55182-GUI — CVE-2025-55182 취약점 탐지 및 악용 도구(GUI 버전) | Kitploit
도구/GitHubGitHub/m3ngx1ng/cve-2025-55182-gui
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingCommand and ControlRed TeamingRemote Access ToolPayload Development
GitHubm3ngx1ng/cve-2025-55182-gui

CVE-2025-55182-GUI

CVE-2025-55182 취약점 탐지 및 악용 도구(GUI 버전)

저장소 보기
17개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-55182 취약점 탐지 및 활용 도구(GUI 버전)

프로젝트 소개

본 프로젝트는 CVE-2025-55182 고위험 취약점을 대상으로 한 시각화 탐지 및 활용 도구로, Python + tkinter 기반의 완전한 그래픽 조작 인터페이스를 제공하여 복잡한 명령줄 조작 없이도 사용 편의성과 실용성을 겸비했습니다.

CVE-2025-55182 취약점은 React Server Components(RSC) 생태계의 Next.js 프레임워크에 존재하며, 공격자는 악의적인 multipart/form-data 요청을 구성하여 원격 명령 실행을 달성하고 서버 권한을 탈취할 수 있습니다. 본 도구는 승인된 보안 연구 및 합법적 침투 테스트에만 사용되며, 보안 담당자가 대상 자산의 취약점 영향을 신속하게 검증하고 침해 대응 및 보안 방어 작업을 진행할 수 있도록 돕습니다.

핵심 기능

기능 모듈상세 설명
취약점 탐지단일 대상/일괄 탐지 지원, 수동적 특성 식별(응답 헤더, 페이지 키워드) 및 능동적 핑거프린트 검증(React Flight Protocol) 통합, 결과는 TXT/CSV 형식으로 내보내기 가능
원클릭 명령 실행Payload를 수동으로 구성할 필요 없이 대상 URL과 시스템 명령(whoami/ls/cat 등)을 입력하면 자동으로 취약점 활용을 수행하고 실행 결과를 반환
메모리 셸 배포 및 활용파일을 남기지 않는(무파일) 메모리 셸 원클릭 배포, 사용자 정의 접근 경로 지원, 도구 또는 브라우저를 통해 명령 실행을 유연하게 호출 가능
리버스 셸리버스 셸 기능 통합, 공격자 IP와 리슨 포트를 설정하면 대상 서버의 인터랙티브 셸을 빠르게 획득 가능
호환성 지원URL 형식 자동 수정, SSL 검증 무시, 멀티스레드 일괄 스캔, 다양한 운영체제와 네트워크 환경에 대응

사용 가이드

도구 실행

root@kitploit:~
cve-2025-55182-gui.exe

단계별 사용법

  1. 취약점 탐지

    1. 단일 대상: "취약점 탐지" 탭으로 전환하여 대상 URL(http/https 지원)을 입력하고 "탐지 시작"을 클릭하면 점수와 판정 결과를 확인할 수 있습니다
    2. 일괄 탐지: "URL 파일 가져오기"(한 줄에 URL 하나)를 클릭하고 "일괄 탐지 시작"을 실행하면 스캔 완료 후 결과를 내보낼 수 있습니다

    image-20260103215221114

  2. 명령 실행

    1. "명령 실행" 탭으로 전환하여 대상 URL과 실행할 명령을 입력합니다
    2. "명령 실행"을 클릭하면 명령 출력 결과를 실시간으로 확인할 수 있습니다

    image-20260103215242145

  3. 메모리 셸 배포 및 활용

    1. 배포: "메모리 셸" 탭에서 대상 URL과 사용자 정의 접근 경로를 설정하고 "메모리 셸 배포"를 클릭합니다
    2. 활용: 도구 내에서 명령을 직접 입력하여 실행하거나, 브라우저를 통해 http://目标IP:3000/自定义路径?cmd=待执行命令에 접근합니다

    image-20260103215308304

  4. 리버스 셸

    1. 공격자 호스트에서 먼저 리슨을 시작합니다(nc 기준): nc -lvp 监听端口
    2. 도구 내에서 "리버스 셸" 탭으로 전환하여 대상 URL, 공격자 IP 및 리슨 포트를 입력합니다
    3. "리버스 셸 시작"을 클릭하면 리슨 터미널로 돌아가 인터랙티브 셸을 획득할 수 있습니다

    image-20260103215326872

보안 방어 권장 사항

방어 측 조치

  1. Next.js 프레임워크를 최신 안정 버전으로 즉시 업그레이드하여 RSC 파싱 로직 결함을 수정합니다
  2. WAF 규칙을 구성하여 악성 RSC 헤더 및 특수한 multipart/form-data 형식을 포함한 요청을 차단하고 child_process 키워드를 필터링합니다
  3. 서버 측 child_process 모듈의 실행 권한을 제한하여 업무 서비스 실행 권한을 최소화합니다
  4. 본 도구(또는 유사한 취약점 스캔 도구)를 정기적으로 사용하여 자산에 대한 주기적인 보안 점검을 수행합니다

도구 사용 규정

  1. 본 도구를 사용하기 전에 반드시 대상 시스템의 합법적인 서면 승인을 받아야 합니다
  2. 《중화인민공화국 사이버보안법》《사이버보안 심사 방법》 등 관련 법률과 규정을 엄격히 준수합니다
  3. 테스트 과정에서 데이터 백업을 철저히 수행하여 대상 시스템에 돌이킬 수 없는 손상을 입히지 않도록 합니다
  4. 일괄 스캔 시 스레드 수를 제어하여 대상 서버에 서비스 거부(DoS) 위험을 초래하지 않도록 합니다

면책 조항

본 프로젝트는 보안 연구 및 승인된 침투 테스트에만 사용되며, 불법 공격, 무단 시스템 탐지 또는 데이터 탈취 행위는 금지됩니다.

본 도구 사용으로 인해 발생하는 모든 법적 책임, 경제적 손실, 시스템 손상 등의 결과는 전적으로 사용자가 부담하며, 프로젝트 개발자는 어떠한 연대 책임도 지지 않습니다.

작성자 소개

많은 분들이 梦醒安全 공식 계정을 팔로우하시길 바랍니다. 사이버 보안 관련 콘텐츠를 지속적으로 업데이트합니다. image

많은 분들이 교류 그룹에 참여하시어 함께 소통하고 배우시길 바랍니다. image

도구 다운로드