Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
scanner-for-CVE-2025-55182-vulnerability — CVE-2025-55182 탐지기. 자신의 GitHub 저장소 중 어느 것이 중요한 React/Next.js RCE 취약점에 노출되어 있는지 찾고, 깔끔한 Markdown 보고서를 생성합니다. | Kitploit
도구/GitHubGitHub/shakilkhatri/scanner-for-cve-2025-55182-vulnerability
Vulnerability ScannersCode AnalysisWeb SecurityDevSecOpsSecret DetectionSupply Chain Security
GitHubshakilkhatri/scanner-for-cve-2025-55182-vulnerability

scanner-for-CVE-2025-55182-vulnerability

CVE-2025-55182 탐지기. 자신의 GitHub 저장소 중 어느 것이 중요한 React/Next.js RCE 취약점에 노출되어 있는지 찾고, 깔끔한 Markdown 보고서를 생성합니다.

저장소 보기
49개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🛡️ GitHub 취약점 스캐너 for CVE-2025-55182 (React/Next.js RCE)

이 Python 스크립트는 공개 및 비공개 GitHub 저장소의 모든 의존성이 CVE-2025-55182(React Server Components 및 Next.js 특정 버전에 영향을 미치는 치명적인 원격 코드 실행)에 취약한지 스캔하도록 설계되었습니다.

이 스크립트는 개인 액세스 토큰(PAT)으로 인증하고, 저장소를 순회하며, package.json 파일에서 취약한 주요 버전을 확인하고, 깔끔한 Markdown 보고서를 생성합니다.

📝 사전 요구 사항

  1. Python: 시스템에 Python(3.6 이상)이 설치되어 있는지 확인하세요.

  2. 의존성: requests 및 packaging 라이브러리가 필요합니다.

    root@kitploit:~
    pip install requests packaging
    

⚙️ 설정 및 사용법

1. 스크립트 다운로드

제공된 Python 코드를 scan.py로 저장하세요.

2. GitHub 개인 액세스 토큰(PAT) 생성

중요: 토큰을 누구와도 공유하지 마세요. 이 스크립트는 비공개 저장소에 접근하기 위해 PAT가 필요합니다.

PAT 생성 단계:

  1. 개발자 설정으로 이동:
    • GitHub 계정에 로그인합니다.
    • 오른쪽 상단의 프로필 사진을 클릭합니다.
    • 드롭다운 메뉴에서 설정을 선택합니다.
    • 왼쪽 사이드바를 아래로 스크롤하여 개발자 설정을 클릭합니다.
  2. 새 토큰 생성(Classic):
    • 왼쪽 사이드바에서 개인 액세스 토큰을 클릭합니다.
    • 토큰(Classic) 을 선택합니다.
    • 새 토큰 생성을 클릭하고 새 토큰 생성(Classic) 을 선택합니다.
  3. 권한 구성:
    • 메모: 명확한 이름을 지정하세요(예: CVE-2025-55182-Scan).
    • 만료: 짧은 만료 기간을 설정하세요(예: 7일 이하).
    • 범위 선택: repo(비공개 저장소에 대한 전체 제어) 상자를 체크하세요. 이는 모든 저장소에서 package.json의 내용을 읽는 데 필요합니다.
  4. 토큰 복사:
    • 토큰 생성을 클릭합니다.
    • 즉시 결과 토큰 문자열을 복사하세요. 한 번만 표시됩니다.

3. 스크립트 실행

터미널에서 스크립트를 실행하세요:

root@kitploit:~
python scan.py
도구 다운로드