Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Next.js-RCE-Scanner---CVE-2025-55182-CVE-2025-66478 — **CVE-2025-55182** 및 **CVE-2025-66478**을 탐지하는 고급 취약점 스캐너 - React Server Components(RSC)를 사용하는 Next.js 애플리케이션에서 발생하는 심각한 원격 코드 실행(RCE) 취약점입니다. | Kitploit
도구/GitHubGitHub/mustafa1p/next.js-rce-scanner---cve-2025-55182-cve-2025-66478
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubmustafa1p/next.js-rce-scanner---cve-2025-55182-cve-2025-66478

Next.js-RCE-Scanner---CVE-2025-55182-CVE-2025-66478

**CVE-2025-55182** 및 **CVE-2025-66478**을 탐지하는 고급 취약점 스캐너 - React Server Components(RSC)를 사용하는 Next.js 애플리케이션에서 발생하는 심각한 원격 코드 실행(RCE) 취약점입니다.

저장소 보기
48개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🔍 Next.js RCE 스캐너 - CVE-2025-55182 및 CVE-2025-66478

Version Python License Platform

Next.js 애플리케이션의 주요 RCE 취약점을 탐지하는 강력하고 사용하기 쉬운 스캐너


🎯 개요

CVE-2025-55182 및 CVE-2025-66478 - Next.js 애플리케이션의 React Server Components(RSC)를 사용하는 주요 원격 코드 실행(RCE) 취약점을 탐지하는 고급 취약점 스캐너입니다.

이 향상된 도구는 Assetnote Security Team의 뛰어난 연구를 기반으로 하여 탐지, 사용 편의성, 포괄적인 보고 기능이 개선되었습니다.

🌟 주요 기능

  • 삼중 계층 탐지: RCE, 안전, Vercel WAF 우회 페이로드로 테스트
  • 자동 탐지: 같은 디렉터리에서 test_urls.txt를 자동으로 찾습니다
  • 이중 모드: 단일 URL 또는 파일에서 대량 스캔
  • 스마트 리디렉션 처리: 동일 호스트 검증으로 리디렉션을 따릅니다
  • 포괄적 보고서: 결과를 JSON, CSV, HTML로 내보내기
  • 재시도 로직: 자동 재시도를 통한 내장 복원력
  • 진행 상황 추적: 대량 스캔을 위한 실시간 진행 막대
  • GUI 및 CLI: 선택적 그래픽 인터페이스 또는 명령줄 사용
  • 구성 가능: config.json을 통해 페이로드 및 탐지 패턴 사용자 정의

  • 🚨 취약점 세부 정보

    CVE-2025-55182 및 CVE-2025-66478

    이 취약점들은 React Server Components를 사용하는 Next.js 애플리케이션에 영향을 미치며, multipart form-data 요청의 부적절한 처리로 인해 발생합니다:

    • 영향: 원격 코드 실행 (RCE)
    • 벡터: RSC 엔드포인트에 대한 악성 multipart form-data 페이로드
    • 영향받는 버전: Server Actions가 활성화된 Next.js 애플리케이션
    • 심각도: 치명적

    익스플로잇 메커니즘: 이 취약점은 RSC 프로토콜의 multipart 파싱을 악용하여 서버 측에서 실행되는 임의의 JavaScript 코드를 주입함으로써 공격자가 시스템 명령을 실행할 수 있게 합니다.


    📦 설치

    빠른 설정 (권장)

    Windows:

    root@kitploit:~
    setup.bat
    

    Linux/macOS:

    root@kitploit:~
    chmod +x setup.sh
    ./setup.sh
    

    수동 설치

    1. 리포지토리 복제:
    root@kitploit:~
    git clone https://github.com/yourusername/nextjs-rce-scanner.git
    cd nextjs-rce-scanner
    
    1. 가상 환경 생성 (선택 사항이지만 권장):
    root@kitploit:~
    python -m venv venv
    
    # Windows
    venv\Scripts\activate
    
    # Linux/macOS
    source venv/bin/activate
    
    1. 의존성 설치:
    root@kitploit:~
    pip install -r requirements.txt
    

    🚀 사용법

    빠른 스캔 (대화형 모드)

    스캔을 시작하는 가장 간단한 방법:

    Windows:

    root@kitploit:~
    scan.bat
    

    Linux/macOS:

    root@kitploit:~
    ./scan.sh
    

    또는 직접:

    root@kitploit:~
    python quick_scan.py
    

    어떻게 작동하나요:

    1. test_urls.txt가 있으면 자동으로 감지
    2. 단일 URL 입력을 요청하거나 파일을 불러옴
    3. 삼중 계층 탐지 실행 (RCE + 안전 + Vercel 우회)
    4. 상세 취약점 정보와 함께 결과 표시

    단일 URL 스캔

    root@kitploit:~
    python quick_scan.py
    # 프롬프트가 표시되면 1 입력
    # URL 입력: https://target.com
    

    파일에서 대량 스캔

    같은 디렉터리에 test_urls.txt를 생성하세요:

    root@kitploit:~
    https://example1.com
    https://example2.com
    https://example3.com
    

    스캐너 실행:

    root@kitploit:~
    python quick_scan.py
    # test_urls.txt를 자동 감지하여 모든 URL 스캔
    

    고급 사용법 (전체 엔진)

    root@kitploit:~
    python nextjs_rce_scanner.py --url https://target.com --payload-type rce
    

    옵션:

    • --url: 단일 대상 URL
    • --file: URL 목록 파일 경로 (한 줄에 하나)
    • --payload-type: 페이로드 변형 (rce, safe, waf_bypass, vercel_bypass, custom)
    • --output: 보고서 파일 경로
    • --format: 보고서 형식 (json, csv, html)
    • --gui: 그래픽 인터페이스 실행
    • --timeout: 요청 시간 초과 (초)
    • --max-redirects: 최대 리디렉션 수
    • --verbose: 자세한 출력

    예시:

    root@kitploit:~
    python nextjs_rce_scanner.py --file targets.txt --format html --output scan_results.html --verbose
    

    📊 출력 예시

    콘솔 출력

    root@kitploit:~
    ═══════════════════════════════════════════════════════════
    🔍 Next.js RCE 스캐너 - 삼중 계층 탐지
    ═══════════════════════════════════════════════════════════
    
    [*] 자동 감지 파일: test_urls.txt
    [*] 파일에서 URL 로드 중...
    [*] 5개 URL 로드됨
    
    ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
    [1/5] 스캔 중: https://example.com
    ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
    
      [✓] RCE 페이로드 테스트       → 안전
      [✓] 안전 페이로드 테스트      → 안전
      [✓] Vercel 우회 테스트     → 안전
    
      상태: ✅ 안전 (0/3 페이로드에서 취약점 탐지됨)
      응답: 405 (허용되지 않은 메서드)
    

    보고서 파일

    JSON 보고서:

    root@kitploit:~
    {
      "scan_timestamp": "2025-01-15T10:30:00",
      "total_targets": 5,
      "vulnerable": 0,
      "results": [...]
    }
    

    HTML 보고서: 전문적으로 서식이 지정된 보고서로, 색상 코드 결과, 스캔 통계 및 상세 결과를 포함합니다.


    🔧 구성

    config.json을 통해 스캐너 동작을 사용자 정의하세요:

    root@kitploit:~
    {
      "scanner_settings": {
        "timeout": 30,
        "max_redirects": 5,
        "verify_ssl": false
      },
      "payloads": {
        "rce_commands": {
          "unix_test": "echo $((41*271))",
          "windows_test": "powershell -c \"41*271\""
        }
      },
      "detection": {
        "rce_patterns": [".*/login\\?a=11111.*"],
        "safe_error_codes": [500]
      },
      "rate_limiting": {
        "enabled": true,
        "requests_per_second": 2
      }
    }
    

    🛡️ 탐지 방법

    레이어 1: RCE 페이로드

    • multipart form-data를 통해 명령 실행 페이로드 주입
    • 특정 패턴의 X-Action-Redirect 헤더 감지
    • 코드 실행 가능 확인

    레이어 2: 안전 페이로드

    • 비파괴적 테스트 페이로드 사용
    • 500 상태 코드 및 오류 메시지 확인
    • 익스플로잇 없이 취약점 식별

    레이어 3: Vercel WAF 우회

    • WAF를 우회하기 위한 대체 multipart 구조
    • 다양한 콘텐츠 유형 경계 테스트
    • 보호된 대상에 대한 포괄적 범위

    📂 프로젝트 구조

    root@kitploit:~
    nextjs-rce-scanner/
    ├── nextjs_rce_scanner.py   # Main scanner engine (full features)
    ├── quick_scan.py            # Simple interactive wrapper
    ├── config.json              # Configuration file
    ├── requirements.txt         # Python dependencies
    ├── test_urls.txt            # URL list for bulk scanning
    ├── setup.sh                 # Linux/Mac installation script
    ├── setup.bat                # Windows installation script
    ├── scan.sh                  # Linux/Mac quick launcher
    ├── scan.bat                 # Windows quick launcher
    ├── README.md                # This file
    └── LICENSE                  # MIT License
    

    🧪 테스트

    알려진 취약 환경에서 테스트 (윤리적 테스트만 가능):

    root@kitploit:~
    python quick_scan.py
    

    프롬프트가 표시되면 테스트 URL을 입력하세요. 스캐너는 다음을 수행합니다:

    1. RCE 페이로드 테스트
    2. 안전 페이로드 테스트
    3. Vercel 우회 변형 테스트
    4. 상세 분석 제공

    ⚠️ 법적 고지

    교육 및 승인된 테스트 전용

    이 도구는 보안 연구, 취약점 평가 및 승인된 침투 테스트를 위해 제공됩니다. 사용자는 다음을 준수해야 합니다:

    • ✅ 대상 스캔 전 명시적 서면 허가 획득
    • ✅ 모든 관련 법률 및 규정 준수
    • ✅ 책임감 있고 윤리적으로 사용
    • ❌ 무단 액세스 또는 악의적 목적으로 사용 금지
    • ❌ 소유하거나 테스트 허가를 받지 않은 시스템 스캔 금지

    저자는 이 도구의 오용이나 피해에 대해 어떠한 책임도 지지 않습니다.

    이 소프트웨어를 사용함으로써 합법적이고 책임감 있는 방식으로 사용하는 것에 동의하는 것으로 간주됩니다.


    🙏 크레딧 및 참조

    • Assetnote 보안 팀: 원본 취약점 연구 및 react2shell-scanner
    • CVE-2025-55182 및 CVE-2025-66478: 취약점 식별자
    • Next.js 팀: 지속적인 보안 개선에 기여

    📝 라이선스

    MIT 라이선스 - 자세한 내용은 LICENSE 파일 참조


    🤝 기여

    기여를 환영합니다! 다음 절차를 따라주세요:

    1. 리포지토리 포크
    2. 기능 브랜치 생성 (git checkout -b feature/improvement)
    3. 변경 사항 커밋 (git commit -am 'Add new feature')
    4. 브랜치에 푸시 (git push origin feature/improvement)
    5. 풀 리퀘스트 열기

    📧 연락처

    보안 문제나 질문이 있을 경우:

    • GitHub에 이슈 열기
    • 취약점을 책임감 있게 신고

    ⭐ 이 도구가 도움이 되셨다면 별표를 눌러주세요! ⭐

    보안 커뮤니티를 위해 ❤️로 제작되었습니다

    도구 다운로드