Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-55183 — CVE-2025-55183 비밀 채굴기 | Kitploit
도구/GitHubGitHub/saturate/cve-2025-55183
Vulnerability ScannersExploitationWeb Application ExploitationInformation GatheringWeb SecuritySecret Detection
GitHubsaturate/cve-2025-55183

CVE-2025-55183

CVE-2025-55183 비밀 채굴기

저장소 보기
28개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-55183

React Server Functions 소스 코드 노출 취약점 스캐너.

이게 무엇인가요?

CVE-2025-55183: React 19.0.0-19.2.1의 Server Actions를 악용하여 전체 소스 코드(하드코딩된 비밀, API 키, 데이터베이스 자격 증명 포함)를 노출시킬 수 있습니다.

참조:

  • https://github.com/facebook/react/commit/894bc73cb493487c48d57f4508e6278db58e673a
  • https://vercel.com/kb/bulletin/security-bulletin-cve-2025-55184-and-cve-2025-55183

사용법

root@kitploit:~
cd scanner
cargo build --release

# 단일 URL 스캔
scanner --url https://example.com

# 파일에서 여러 URL 스캔
scanner --file urls.txt

옵션:

root@kitploit:~
--url, -u       대상 URL
--file, -f      URL 파일 (한 줄에 하나씩)
--output, -o    출력 디렉터리 (기본값: scan-results)
--cookies, -c   인증 쿠키
--timeout, -t   요청 시간 초과(초) (기본값: 30)
--verbose, -v   상세 출력
--save-all, -a  모든 응답 저장

테스트

root@kitploit:~
# 취약한 앱 실행
cd vulnerable-app
npm install
npm run dev

# 스캔
cd scanner
scanner --url http://localhost:4444 -v

작동 방식

  1. 대상 페이지에서 Server Action ID를 추출합니다.
  2. ["$F1"] 페이로드와 Next-Action 헤더로 POST 요청을 전송합니다.
  3. React가 Server Action을 문자열화하여 전체 소스 코드를 노출합니다.
  4. 응답에서 비밀 정보를 탐지합니다 (API 키, 데이터베이스 URL, 자격 증명 등).
도구 다운로드