Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
MassScanning-CVE-2025-55182 — 분할된 입력 파일을 대상으로 대규모/연속 스캔을 실행하기 위한 경량 오케스트레이터 및 워커 스캐너 설정입니다. 이 저장소에는 오케스트레이션 스크립트, Docker 기반 워커 이미지, 그리고 스캔을 반복 실행하고 결과를 수집하는 헬퍼 스크립트가 포함되어 있습니다. | Kitploit
도구/GitHubGitHub/mrmahile/massscanning-cve-2025-55182
Vulnerability ScannersWeb Vulnerability ScannersContainer SecurityExploitationDevSecOps
GitHubmrmahile/massscanning-cve-2025-55182

MassScanning-CVE-2025-55182

분할된 입력 파일을 대상으로 대규모/연속 스캔을 실행하기 위한 경량 오케스트레이터 및 워커 스캐너 설정입니다. 이 저장소에는 오케스트레이션 스크립트, Docker 기반 워커 이미지, 그리고 스캔을 반복 실행하고 결과를 수집하는 헬퍼 스크립트가 포함되어 있습니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
15개월 전아직 검토되지 않음

VPS 연속 스캐너

분할된 입력 파일에 걸쳐 대규모/연속 스캔을 실행하기 위한 가벼운 오케스트레이터 및 워커 스캐너 설정입니다. 이 저장소에는 오케스트레이션 스크립트, Docker 기반 워커 이미지, 그리고 스캔을 반복 실행하고 결과를 수집하는 헬퍼 스크립트가 포함되어 있습니다.

Repository layout

root@kitploit:~
docker-compose.yml
orchestrator.py
README.md
run-continuous-scan.sh
setup.sh
start-scan.sh
output/         # generated outputs
split/          # input files to scan (split into parts)
worker/         # worker image & scanner code
  Dockerfile
  scanner.py
  worker.py

Features

  • 다수의 입력 파일을 효율적으로 처리하기 위해 워커 컨테이너 풀을 오케스트레이션합니다.
  • 파일 간에 클러스터 서비스를 계속 실행하여 반복 스캔 속도를 높입니다.
  • 파일별 출력과 함께 결합된 중복 제거 results.txt를 생성합니다.
  • 1회 실행 또는 디렉터리를 계속 감시하면서 새 파일을 스캔하는 간단한 스크립트를 제공합니다.

Prerequisites

  • Docker 및 Docker Compose
  • Python 3.8+ (로컬 실행 또는 orchestrator.py/워커 편집용)
  • bash (Linux/macOS) 또는 제공된 셸 스크립트용 Windows의 WSL/Git Bash

System requirements

  • 최소 VPS RAM: 8 GB
  • 권장 VPS RAM: 16 GB

CVE-2025-55182

이 스캐닝 도구는 CVE-2025-55182와 관련된 지표를 탐지하고 검증하도록 설계되었습니다. 아래는 권위 있는 세부 정보와 실용적인 지침입니다. 조치를 취하기 전에 항상 공급업체 권고 및 공식 소스를 참조하십시오.

요약

  • 설명: React Server Components 및 관련 server-dom 패키지에 영향을 미치는 사전 인증 원격 코드 실행 취약점입니다. 취약한 코드 경로는 Server Function 엔드포인트에서 수신한 페이로드를 안전하지 않게 역직렬화하여 악용 시 원격 코드 실행을 가능하게 합니다.
  • 약점: CWE-502 (신뢰할 수 없는 데이터의 역직렬화).
  • 공급업체 심각도 (Facebook/Meta): CVSS v3.1 기본 점수 10.0 — CRITICAL.
  • CISA: 이 CVE는 CISA의 알려진 악용 취약점 카탈로그에 등재되어 있습니다.

알려진 영향을 받는 구성 요소 (NVD/공급업체 권고 예시)

  • React Server Components: 영향을 받는 버전으로는 19.0.0, 19.1.0, 19.1.1, 19.2.0이 보고되었습니다.
  • Server DOM 패키지: react-server-dom-parcel, react-server-dom-turbopack, react-server-dom-webpack.
  • 영향을 받는 서버 구성 요소를 사용하는 여러 Next.js/Node.js 번들도 공급업체/NVD 참조에서 식별되었습니다. 정확한 CPE 및 버전 범위는 권고를 확인하세요.

이 스캐너 사용 지침

  • 대상 목록(호스트, URL 또는 기타 아티팩트)을 split/에 넣고 일반 스캐너 흐름을 실행합니다(단일 파일은 ./start-scan.sh, 여러 파일은 ./run-continuous-scan.sh).
  • 워커 스캐너는 안전하지 않은 Server Function 엔드포인트 및 역직렬화 아티팩트와 일치하는 지표를 찾습니다. 결과는 output/<input>.output에 기록되고 scan.log에 로깅됩니다.
  • 이 도구는 취약점을 악용하지 않습니다. 지표를 탐지합니다. 명시적 승인 없이 악용을 시도하지 마십시오.

완화 조치

  • 공식 공급업체 권고에 나열된 공급업체 패치 또는 업그레이드를 적용하십시오. RCE 취약점에 대해 네트워크 수준 완화에만 의존하지 마십시오.
  • 패치를 즉시 적용할 수 없는 경우 공급업체 및 CISA 완화 지침을 따르십시오(예: Server Function 엔드포인트 비활성화 또는 제한, WAF 규칙 적용, 영향을 받는 서비스 격리).
  • 악용이 의심되는 경우 영향을 받는 호스트를 격리하고 침해 대응 절차를 따르십시오.

권위 있는 참조

  • NVD 항목: https://nvd.nist.gov/vuln/detail/CVE-2025-55182
  • 공급업체 권고 / React 블로그: https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
  • 공급업체 보안 권고 (Meta/Facebook): https://www.facebook.com/security/advisories/cve-2025-55182
  • CISA 알려진 악용 취약점 카탈로그: https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-55182
  • AWS 보안 블로그 (분석/관찰된 악용): https://aws.amazon.com/blogs/security/china-nexus-cyber-threat-groups-rapidly-exploit-react2shell-vulnerability-cve-2025-55182/
  • OSS 메일링 리스트 / 타사 분석: http://www.openwall.com/lists/oss-security/2025/12/03/4

빠른 시작 (Docker)

  1. 스캔하려는 각 입력 청크를 split/ 디렉터리에 넣으십시오 (워커 작업당 파일 하나).

  2. 클러스터와 스캐너를 시작합니다 (권장):

root@kitploit:~
# bring up required services (Redis, MinIO, etc.) and workers via docker-compose
docker-compose up -d

# run the orchestrator which will process files in split/
./run-continuous-scan.sh
  1. 단일 실행 스캔은 다음을 사용할 수 있습니다:
root@kitploit:~
./start-scan.sh split/worker1.txt
  1. scan.log를 확인하고 output/에서 파일별 결과를 확인하여 진행 상황을 모니터링합니다.
root@kitploit:~
tail -f scan.log
ls -lh output/

스크립트 및 역할

  • run-continuous-scan.sh — split/ 디렉터리를 감시하고 파일을 순차적으로 처리하며, 속도를 위해 파일 사이에도 클러스터를 계속 실행합니다.
  • start-scan.sh — 단일 입력 파일에 대해 1회성 스캔을 실행합니다.
  • setup.sh — 초기 프로비저닝 또는 설정 작업을 위한 헬퍼입니다.
  • orchestrator.py — Python 오케스트레이터(사용자 지정 오케스트레이션 로직의 진입점).
  • worker/ — 컨테이너가 실제 스캔을 수행하는 데 사용하는 워커 이미지 및 코드 (Dockerfile, scanner.py, worker.py).

출력

  • 파일별 출력은 output/<input-name>.output에 기록됩니다.
  • 처리 후 결합된 중복 제거 results.txt가 생성됩니다 (정확한 동작은 오케스트레이터 플래그를 확인하세요).
  • 상세 로그는 scan.log에 추가됩니다.

설정

워커 수, 타임아웃, 청크 크기 또는 스캐너 플래그와 같은 조정 값은 오케스트레이터 또는 셸 스크립트에 있습니다. 환경에 맞게 동작을 조정하려면 해당 파일을 편집하십시오.

개발

로컬에서 워커 이미지를 빌드하려면 (worker/Dockerfile):

root@kitploit:~
docker build -t vps-worker:latest worker/

디버깅을 위해 워커를 로컬에서 실행:

root@kitploit:~
python worker/scanner.py --help

문제 해결

  • Docker Compose 서비스가 시작되지 않으면 docker-compose logs를 실행하여 서비스 로그를 확인하십시오.
  • MinIO/Redis에 필요한 포트가 호스트에서 사용 가능한지 확인하십시오.
  • 스캔 속도가 느리면 워커 수를 늘리거나 파일 사이에 클러스터를 계속 실행하십시오 (run-continuous-scan.sh 사용).

기여

PR 및 이슈를 환영합니다. 문제나 기능을 설명하고 재현 단계를 포함한 이슈를 열어 주십시오.

라이선스

여기에 프로젝트 라이선스를 추가하십시오 (예: MIT). 확실하지 않으면 명시적인 LICENSE 파일을 추가하십시오.


원하시면 다음도 할 수 있습니다:

  • 빌드/상태/라이선스 배지 추가
  • 간단한 CONTRIBUTING.md 및 LICENSE 파일 생성
  • 구성 가능한 환경 변수를 포함하도록 스크립트 업데이트
도구 다운로드