Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Suricata-Rule-for-Detecting-CVE-2025-55182 — CVE‑2025‑55182 탐지 | Kitploit
도구/GitHubGitHub/solidevil14/suricata-rule-for-detecting-cve-2025-55182
Vulnerability AnalysisExploitationIDS/IPS EvasionWeb Application ExploitationWeb SecurityIntrusion Detection
GitHubsolidevil14/suricata-rule-for-detecting-cve-2025-55182

Suricata-Rule-for-Detecting-CVE-2025-55182

CVE‑2025‑55182 탐지

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
8개월 전아직 검토되지 않음

CVE‑2025‑55182용 Suricata 탐지 규칙

Next.js Action Poisoning → Node.js execSync RCE

📌 설명

이 문서는 Suricata 규칙 SID 900304이 CVE‑2025‑55182의 악용 시도를 탐지하는 방법을 설명합니다. CVE‑2025‑55182는 Action Poisoning을 가능하게 하여 임의의 Node.js RCE로 이어지는 Next.js의 치명적인 취약점입니다. 구체적으로 다음 경로를 통해 발생합니다:

  • 프로토타입 오염(Prototype Pollution)
  • 내부 React _prefix 직렬화기 재정의
  • Next.js 서버 런타임 내부에서의 주입된 JavaScript 실행
  • 다음을 통한 OS 명령 실행:
    root@kitploit:~
    child_process.execSync()
    
root@kitploit:~
도구 다운로드