Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/mrsol0/cve-2025-55182-terminal
Vulnerability ScannersPayload GenerationExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubmrsol0/cve-2025-55182-terminal

CVE-2025-55182-Terminal

CVE-2025-55182에 취약한 프로젝트를 터미널과 목록 스캔 기능을 통해 테스트하기 위한 POC입니다.

저장소 보기
29개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Next.js RSC 취약점 스캐너 (CVE-2025-66478 / CVE-2025-55182)

터미널 미리보기

Next.js React Server Components(RSC) 원격 코드 실행 취약점(React2Shell)을 탐지하고 시연하기 위해 설계된 경량 멀티스레드 PoC(Proof of Concept) 도구입니다. 이 도구는 단일 대상 검증과 고동시성 대량 스캔을 모두 지원합니다.

주요 기능

  • 정밀 탐지: 엄격한 루트 수준 실행 접근 권한을 확인하여 취약한 인스턴스를 식별합니다.
  • 대량 스캔: 대규모 대상 목록을 효율적으로 스캔할 수 있는 멀티스레드 엔진을 제공합니다.
  • 실시간 대시보드: 진행 상황, 취약한 호스트, 오프라인 대상, 안전한 인스턴스를 추적하는 실시간 상태 표시를 제공합니다.
  • 재개 기능: 특정 인덱스부터 중단된 스캔을 재개할 수 있습니다.
  • 대화형 셸: 취약한 대상에서 임의 코드를 실행하기 위한 내장 의사 셸(승인된 사용에 한함)을 제공합니다.
  • 오탐 필터링: 중요한 루트 컨텍스트 취약점과 기타 잠재적 문제("의심됨")를 구분하여 콘솔 출력에서 노이즈를 필터링합니다.

설치

  1. 이 저장소를 클론하거나 소스 코드를 다운로드합니다.
  2. 필요한 종속성을 설치합니다:
root@kitploit:~
pip install -r requirements.txt

사용법

simple_poc.py 스크립트는 단일 URL 모드와 목록 모드, 두 가지 주요 모드를 지원합니다.

단일 대상 모드

단일 URL을 스캔합니다. 대상이 취약한 경우 도구는 대화형 셸로 진입합니다.

root@kitploit:~
python simple_poc.py -u <url>

대량 스캔 모드

파일에서 URL 목록을 스캔합니다. 이 모드는 성능 향상을 위해 스레딩을 사용하며 상태 대시보드를 표시합니다.

root@kitploit:~
python simple_poc.py -i <targets.txt> [-t THREADS] [--start INDEX]

인자

  • -u, --url: 단일 대상 URL을 지정합니다(예: http://example.com).
  • -i, --input: 스캔할 URL 목록(줄당 하나)이 포함된 텍스트 파일을 지정합니다.
  • -t, --threads: 대량 스캔을 위한 동시 스레드 수를 설정합니다(기본값: 20).
  • --start: 입력 파일의 특정 줄 번호(0 기반 인덱스)부터 스캔을 재개합니다.

예제

단일 사이트 스캔:

root@kitploit:~
python simple_poc.py -u https://vulnerable-site.com

50개 스레드로 목록 스캔:

root@kitploit:~
python simple_poc.py -i targets.txt -t 50

1000번째 줄부터 스캔 재개:

root@kitploit:~
python simple_poc.py -i targets.txt -t 50 --start 1000

고지 사항

이 소프트웨어는 교육 목적 및 승인된 보안 테스트 목적으로만 제공됩니다. 작성자는 이 소프트웨어의 오용 또는 사용으로 인해 발생하는 어떠한 손해에 대해서도 책임을 지지 않습니다. 대상을 스캔하기 전에 반드시 암묵적 승인을 받았는지 확인하십시오.

도구 다운로드