
CVE-2025-55182 — Next.js RCE 데모 (교육 목적용)
이 저장소는 취약한 Next.js 애플리케이션에서 원격 코드 실행(RCE)을 허용하는 CVE-2025-55182 취약점의 데모를 제공합니다.
참고 자료:
[!WARNING] 이 데모는 보안 연구, 테스트 및 교육 목적으로만 제공됩니다. 명시적 승인을 받지 않은 시스템에는 사용하지 마십시오.
사전 요구 사항
venv 지원이 필요합니다.[!NOTE] 별도로 명시되지 않는 한 루트 폴더에서 명령을 실행하십시오.
프로젝트 루트에서 다음을 실행하십시오:
docker compose -f nextjs-target/compose.yml up --build -d
기본적으로 애플리케이션은 http://localhost:3000에서 제공됩니다.
Python 가상 환경을 생성하고 활성화합니다:
python3 -m venv .venv
source .venv/bin/activate # macOS / Linux
# .venv\Scripts\activate # Windows (PowerShell/CMD)
종속성을 설치합니다:
pip install -r requirements.txt
PoC를 실행합니다(적절히 HOST/PORT/ENDPOINT를 교체하십시오):
python exploit.py --host 127.0.0.1 --port 3000 --endpoint /
[!WARNING] 이 스크립트는 취약한 대상에 대한 명령 실행을 시연합니다. 테스트 권한이 명시적으로 있는 시스템에서만 사용하십시오.
승인된 테스트 대상에서 실행할 수 있는 일반적인 명령(예시일 뿐):
ls -la
env
컨테이너를 중지하고 제거합니다:
docker compose -f nextjs-target/compose.yml down