Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-55182 — React Server Components (RSC)에서 발생하는 심각한 원격 코드 실행(RCE) 취약점입니다. 또한 취약점을 안전하게 테스트하고 이해할 수 있는 실제 "Lab Environment"를 포함하고 있습니다. | Kitploit
도구/GitHubGitHub/themehackers/cve-2025-55182
Vulnerability ScannersExploitationWeb Application ExploitationWAF BypassLearning & EducationLabs & Practice
GitHubthemehackers/cve-2025-55182

CVE-2025-55182

React Server Components (RSC)에서 발생하는 심각한 원격 코드 실행(RCE) 취약점입니다. 또한 취약점을 안전하게 테스트하고 이해할 수 있는 실제 "Lab Environment"를 포함하고 있습니다.

저장소 보기
2295개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-55182 스캐너

이 저장소는 Next.js React Server Components(RSC)의 CVE-2025-55182(RCE) 및 CVE-2025-55183(소스 코드 노출)에 대한 스캐너 도구를 포함합니다.

⚠️ 면책 조항

이 도구는 교육 및 승인된 테스트 목적으로만 사용됩니다. 소유하지 않거나 명시적 테스트 권한이 없는 시스템에서 이 도구를 사용하지 마십시오. 작성자는 오용에 대해 책임을 지지 않습니다.

  • 지연되어 죄송합니다. 분석을 위해 또 다른 취약점이 발견되었습니다. 이슈를 보고해 주셔서 감사합니다.
  • 현재 HackerOne에서 Vercel이 공개한 취약점을 검색 중입니다. 참여에 관심이 있으시면 이슈를 열거나 VERCEL_RESEARCH.md를 확인하여 진행 중인 연구 및 협업 내용을 살펴보세요.

분석

자세한 기술 분석은 다음을 참조하세요: https://react2shell.com/

사전 요구 사항

  • Python 3.x: 스캐너 실행에 필요합니다.
  • 의존성: pip를 통해 설치:
    root@kitploit:~
    pip3 install -r requirements.txt
    

사용법

기본 스캔

대상 URL이 취약한지 확인합니다.

root@kitploit:~
python3 CVE-2025-55182.py -u <url>

여러 대상 스캔

파일에서 호스트 목록을 스캔합니다 (한 줄에 하나씩).

root@kitploit:~
python3 CVE-2025-55182.py -l <hosts_file>

대화형 셸 (익스플로잇 모드)

취약한 대상에서 대화형 셸을 획득합니다.

root@kitploit:~
python3 CVE-2025-55182.py -u <url> --exploit

소스 코드 노출 확인 (CVE-2025-55183)

대상이 Server Actions를 통해 소스 코드를 유출하는지 확인합니다.

root@kitploit:~
python3 CVE-2025-55182.py -u <url> --nextjs-rsc-source-code-disclosure

고급 옵션

안전 확인

RCE 시도 대신 부채널 탐지(시간/오류 기반)를 사용합니다.

root@kitploit:~
python3 CVE-2025-55182.py -u <url> --safe-check

WAF 우회

정크 데이터를 추가하여 WAF 콘텐츠 검사를 우회하거나 특정 우회를 사용합니다.

root@kitploit:~
# 표준 WAF 우회 (정크 데이터)
python3 CVE-2025-55182.py -u <url> --waf-bypass --waf-bypass-size 128

# Vercel WAF 우회 변형
python3 CVE-2025-55182.py -u <url> --vercel-waf-bypass

사용자 정의 헤더 및 프록시

root@kitploit:~
# 사용자 정의 헤더
python3 CVE-2025-55182.py -u <url> -H "Authorization: Bearer token" -H "X-Custom: Header"

# 프록시 사용
python3 CVE-2025-55182.py -u <url> --proxy http://127.0.0.1:8080

회피 및 특정 경로

root@kitploit:~
# 무작위 User-Agent 및 지연
python3 CVE-2025-55182.py -u <url> --random-agent --delay 2.0

# 특정 경로 스캔
python3 CVE-2025-55182.py -u <url> --path /_next --path /api

출력 옵션

결과를 JSON, CSV 또는 HTML 형식의 파일로 저장합니다. --all-results 플래그는 취약한 호스트와 취약하지 않은 호스트를 모두 저장합니다.

root@kitploit:~
python3 CVE-2025-55182.py -u <url> -o results.json --format json --all-results

모든 인수

Docker 지원

제공된 Docker 이미지를 사용하여 테스트용 취약한 인스턴스를 실행할 수 있습니다:

root@kitploit:~
docker build -t cve-local .
docker run --rm -p 3000:3000 cve-local

🔬 연구 및 협업

Vercel 보안 연구에 관심이 있으신가요? 협업 연구 문서를 확인하세요:

📄 VERCEL_RESEARCH.md - 다음에 대한 포괄적인 가이드:

  • HackerOne에서 공개된 Vercel 취약점 분석
  • WAF 우회 기법 이해
  • 발견 사항 및 연구 기여
  • 보안 커뮤니티와의 협업

research 레이블이 있는 이슈를 열어 토론에 참여하세요!

도구 다운로드
인수설명
-u, --url확인할 단일 URL/호스트.
-l, --list스캔할 호스트 목록이 포함된 파일.
--exploit대화형 셸 모드로 전환 (-u 필요).
--nextjs-rsc-source-code-disclosure소스 코드 노출 확인 (CVE-2025-55183).
-t, --threads동시 스레드 수 (기본값: 10).
--timeout요청 제한 시간(초) (기본값: 10).
-o, --output결과 출력 파일.
--format출력 형식: json, csv, html.
--all-results취약한 결과뿐만 아니라 모든 결과 저장.
-k, --insecureSSL 인증서 확인 비활성화.
-H, --header'Key: Value' 형식의 사용자 정의 헤더.
--path테스트할 사용자 정의 경로 (예: '/_next').
--path-file테스트할 경로 목록이 포함된 파일.
--safe-checkRCE PoC 대신 안전한 부채널 탐지 사용.
--windowsWindows PowerShell 페이로드 사용.
--waf-bypassWAF 우회를 위해 정크 데이터 추가.
--waf-bypass-sizeWAF 우회를 위한 정크 데이터 크기(KB).
--vercel-waf-bypassVercel WAF 우회 페이로드 사용.
--bypass-variant특정 WAF 우회 변형 선택 (1-102) 또는 'all'.
-x, --proxy프록시 URL (예: http://127.0.0.1:8080).
--random-agent각 요청에 대해 무작위 User-Agent 사용.
--delay요청 간 지연 시간(초).
-v, --verbose자세한 출력 (응답 스니펫 표시).
-q, --quiet조용한 모드 (취약한 호스트만 표시).
--no-color색상 출력 비활성화.