
포괄적인 CVE-2025-55182 탐지 및 보안 평가 도구
CVE-2025-55182 종합 익스플로잇/탐지 도구

vm#runInThisContext - 고전적인 RCE 방식$@ Chunk.prototype.then - Next.js 16.0.6+용 고급 POCgo build -o cve-tool main.go
./cve-tool
| 키 | 동작 |
|---|---|
Tab | 입력 필드 간 전환 |
Shift+Tab | 이전 입력 필드 |
F1 / Ctrl+1 | 탐지 탭 |
F2 / Ctrl+2 | 경로 스캔 탭 |
F3 / Ctrl+3 | 익스플로잇 탭 |
Enter | 현재 동작 실행 |
Ctrl+Q | 빠른 명령 (익스플로잇 탭) |
Ctrl+E | 익스플로잇 방식 전환 (익스플로잇 탭) |
Esc | 종료 |
이 도구는 일반적인 Server Action 경로를 포함합니다:
/, /formaction, /action, /actions/api/action, /api/actions, /api/form, /api/submit/submit, /form, /rsc, /_rsc/_next/forms, /server-action, /server-actionsvm#runInThisContext를 사용하여 임의의 JavaScript 코드를 실행하는 고전적인 RCE 방식입니다.
$@ 역직렬화를 사용하여 Chunk 참조를 얻고 Chunk.prototype.then을 루트 객체의 then 속성으로 설정하는 고급 POC입니다. 이는 Function 생성자와 함께 Blob 역직렬화를 트리거하여 RCE를 수행합니다.
핵심 아이디어:
$@ 역직렬화를 사용하여 Chunk 참조를 얻습니다.Chunk.prototype.then을 then 속성으로 설정합니다.then이 루트 객체를 this로 하여 호출됩니다.RESOLVED_MODEL로 설정하여 가짜 chunk로 initializeModelChunk를 호출합니다.response._formData.get을 호출하는 Blob 역직렬화를 트리거합니다.이 도구는 승인된 보안 테스트 전용입니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다.
저작권 © 2025 MingYi Security Lab. 모든 권리 보유.