Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Scan_CVE-2025-55182 — CVE-2025-55182 (React2Shell)를 대상으로 하는 대규모 RCE 익스플로잇 스크립트로, Next.js 애플리케이션을 표적으로 합니다. 여러 호스트에 걸쳐 페이로드 주입, 명령 실행, 출력 파싱을 자동화하여 효율적인 취약점 평가를 수행합니다. | Kitploit
도구/GitHubGitHub/ryanhafid/scan_cve-2025-55182
Vulnerability ScannersPayload GenerationExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubryanhafid/scan_cve-2025-55182

Scan_CVE-2025-55182

CVE-2025-55182 (React2Shell)를 대상으로 하는 대규모 RCE 익스플로잇 스크립트로, Next.js 애플리케이션을 표적으로 합니다. 여러 호스트에 걸쳐 페이로드 주입, 명령 실행, 출력 파싱을 자동화하여 효율적인 취약점 평가를 수행합니다.

저장소 보기
29개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-55182 대량 페이로드 공격 (React2Shell)

Next.js 애플리케이션을 대상으로 하는 **CVE-2025-55182 (React2Shell)**용 수정된 대량 RCE 익스플로잇 스크립트입니다.

이 도구는 pax-k의 원본 PoC 스크립트를 수정한 것입니다. 원본 스크립트는 단일 호스트를 대상으로 하지만, 이 버전은 URL 목록에서 대량 스캔을 지원하도록 개선되어 페이로드 주입, 명령 실행 및 출력 파싱을 자동화하여 효율적인 취약성 평가를 수행합니다.

🚀 기능

  • 대량 익스플로잇: 대상 URL 목록이 포함된 파일(list.txt)을 허용합니다.
  • 자동 파싱: Next.js 오류 다이제스트에서 RCE 출력을 직접 추출합니다(HTML/JSON 잡음 제거).
  • 사용자 정의 명령: 여러 대상에 걸쳐 모든 셸 명령을 동적으로 실행합니다.
  • 빠르고 가벼움: curl, openssl 및 표준 bash 유틸리티를 사용하여 구축되었습니다.

🔗 참고 자료 및 크레딧

이 취약점을 발견한 보안 연구원 및 팀에 큰 감사를 드립니다:

  • 원본 익스플로잇 스크립트: pax-k/react2shell-CVE-2025-55182-full-rce-script 기반.
  • 발견자: Lachlan Davidson (취약점 발견 및 책임 있는 공개).
  • 공식 Next.js 권고: CVE-2025-66478.
  • NVD 항목: CVE-2025-55182.
  • 위협 인텔리전스: AWS, Wiz 및 실제 공격을 추적하는 기타 팀에 의해 검증됨.
  • 📋 전제 조건

    Linux 환경(Kali Linux, Ubuntu 등)이 필요하며 다음이 설치되어 있어야 합니다:

    • bash
    • curl
    • openssl
    • grep & cut

    🛠️ 설치

    1. 스크립트를 복제하거나 다운로드합니다.

    2. 스크립트를 실행 가능하게 만듭니다:

      root@kitploit:~
      chmod +x mass-pwn.sh
      

    💻 사용법

    1. 대상 목록 준비

    텍스트 파일(예: list.txt)을 만들고 대상 URL을 한 줄에 하나씩 추가합니다. 프로토콜(http:// 또는 https://)을 포함해야 합니다.

    root@kitploit:~
    nano list.txt
    Format:
    
    Plaintext
    
    [https://target-one.com](https://target-one.com)
    [http://vulnerable-site.net](http://vulnerable-site.net)
    [https://testing.corp.local:3000](https://testing.corp.local:3000)
    
    1. 익스플로잇 실행 대상 목록 파일과 실행할 명령을 제공하여 스크립트를 실행합니다.

    구문:

    Bash

    ./mass-pwn.sh <list_file> "" 예시:

    모든 대상에서 현재 사용자 확인:

    Bash

    ./mass-pwn.sh list.txt "whoami" 호스트 이름 확인:

    Bash

    ./mass-pwn.sh list.txt "hostname" 시스템 파일 읽기 시도(취약한 경우):

    Bash

    ./mass-pwn.sh list.txt "cat /etc/passwd" ⚠️ 법적 고지 교육 목적으로만 사용하십시오.

    이 도구는 보안 연구, 승인된 침투 테스트 및 교육 목적으로만 개발 및 배포됩니다.

    책임 없음: 작성자와 기여자는 이 도구의 오용으로 인한 손상, 데이터 손실, 서버 손상 또는 법적 문제에 대해 책임을 지지 않습니다.

    무단 사용 금지: 귀하가 소유하지 않거나 명시적 서면 허가를 받지 않은 시스템, 네트워크 또는 애플리케이션에 대해 이 도구를 사용하지 마십시오.

    법적 결과: 컴퓨터 시스템에 대한 무단 액세스는 불법이며 법적 처벌을 받을 수 있습니다. 귀하는 자신의 행동과 이로 인해 발생할 수 있는 법적 결과에 대해 전적으로 책임을 집니다.

    이 스크립트를 사용함으로써 귀하는 이러한 약관을 이해하고 이 도구를 악의적인 목적으로 사용하지 않을 것에 동의하는 것입니다.

    도구 다운로드