Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-55182-TOOLS — 포괄적인 CVE-2025-55182 탐지 및 보안 평가 도구 | Kitploit
도구/GitHubGitHub/mingyisecurity-lab/cve-2025-55182-tools
Vulnerability ScannersVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubmingyisecurity-lab/cve-2025-55182-tools

CVE-2025-55182-TOOLS

포괄적인 CVE-2025-55182 탐지 및 보안 평가 도구

저장소 보기
239개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-55182 익스플로잇 도구

CVE-2025-55182 종합 익스플로잇/탐지 도구

개발: MingYi Security Lab

Screenshot

기능

  • 취약점 탐지: 여러 대상에 대해 취약점을 배치 스캔합니다.
  • 경로 스캔: 일반적인 Server Action 엔드포인트를 스캔하여 취약한 경로를 발견합니다.
  • 원격 코드 실행: 취약한 대상에서 시스템 명령을 실행합니다.
  • 다중 익스플로잇 방식:
    • V1: vm#runInThisContext - 고전적인 RCE 방식
    • V2: $@ Chunk.prototype.then - Next.js 16.0.6+용 고급 POC

설치

root@kitploit:~
go build -o cve-tool main.go

사용법

root@kitploit:~
./cve-tool

키보드 단축키

키동작
Tab입력 필드 간 전환
Shift+Tab이전 입력 필드
F1 / Ctrl+1탐지 탭
F2 / Ctrl+2경로 스캔 탭
F3 / Ctrl+3익스플로잇 탭
Enter현재 동작 실행
Ctrl+Q빠른 명령 (익스플로잇 탭)
Ctrl+E익스플로잇 방식 전환 (익스플로잇 탭)
Esc종료

탭

  1. 탐지: 하나 이상의 대상에서 취약점을 스캔합니다.
  2. 경로 스캔: 단일 대상에서 취약한 엔드포인트를 발견합니다.
  3. 익스플로잇: 취약한 것으로 확인된 대상에서 명령을 실행합니다.

기본 경로 사전

이 도구는 일반적인 Server Action 경로를 포함합니다:

  • /, /formaction, /action, /actions
  • /api/action, /api/actions, /api/form, /api/submit
  • /submit, /form, /rsc, /_rsc
  • /_next/forms, /server-action, /server-actions

익스플로잇 방식

V1: vm#runInThisContext

vm#runInThisContext를 사용하여 임의의 JavaScript 코드를 실행하는 고전적인 RCE 방식입니다.

V2: $@ Chunk.prototype.then (Next.js 16.0.6+)

$@ 역직렬화를 사용하여 Chunk 참조를 얻고 Chunk.prototype.then을 루트 객체의 then 속성으로 설정하는 고급 POC입니다. 이는 Function 생성자와 함께 Blob 역직렬화를 트리거하여 RCE를 수행합니다.

핵심 아이디어:

  1. $@ 역직렬화를 사용하여 Chunk 참조를 얻습니다.
  2. Chunk.prototype.then을 then 속성으로 설정합니다.
  3. 대기/해결(resolve) 시 then이 루트 객체를 this로 하여 호출됩니다.
  4. 상태를 RESOLVED_MODEL로 설정하여 가짜 chunk로 initializeModelChunk를 호출합니다.
  5. 공격자가 제어하는 페이로드로 response._formData.get을 호출하는 Blob 역직렬화를 트리거합니다.

면책 조항

이 도구는 승인된 보안 테스트 전용입니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다.

라이선스

저작권 © 2025 MingYi Security Lab. 모든 권리 보유.

도구 다운로드