Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-55182 — Next.js 프로토타입 오염 취약점(CVE-2025-55182)을 위한 고효율 대량 탐지 도구. | Kitploit
도구/GitHubGitHub/wyl-cmd/cve-2025-55182
Vulnerability ScannersExploitationScripting & AutomationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubwyl-cmd/cve-2025-55182

CVE-2025-55182

Next.js 프로토타입 오염 취약점(CVE-2025-55182)을 위한 고효율 대량 탐지 도구.

저장소 보기
16개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-55182 대량 탐지 도구

Next.js 프로토타입 오염 취약점(CVE-2025-55182)을 위한 고효율 대량 탐지 도구입니다.

취약점 소개

CVE-2025-55182는 Next.js 프레임워크의 프로토타입 오염 취약점으로, 공격자는 악성 요청을 구성하여 프로토타입 오염을 이용해 임의 코드를 실행할 수 있습니다. 이 취약점은 Next.js Server Actions를 사용하는 애플리케이션에 영향을 미칩니다.

기능 특징

  • ✅ 대량 탐지 - 자산을 일괄 가져와 취약점 탐지를 지원합니다
  • ✅ 멀티스레드 동시 처리 - 스레드 수를 사용자 정의하여 고효율 동시 탐지가 가능합니다
  • ✅ 진행률 표시 - 실시간 진행률 바를 통해 탐지 진행 상황과 취약점 통계를 표시합니다
  • ✅ 다중 경로 탐지 - /, /apps, /signin 등 일반적인 경로를 자동 탐지합니다
  • ✅ JSON 자산 지원 - JSON 형식의 자산 파일 읽기를 지원합니다
  • ✅ 결과 내보내기 - 탐지 결과를 파일로 자동 내보냅니다
  • ✅ 독립 실행 - Python 환경 없이 exe로 패키징하여 독립 실행할 수 있습니다

환경 요구 사항

  • Python 3.8+
  • Windows / Linux / macOS

설치

방법 1: Python 스크립트 직접 실행

root@kitploit:~
# 克隆仓库
git clone https://github.com/your-username/CVE-2025-55182.git
cd CVE-2025-55182

# 创建虚拟环境
python -m venv venv

# 激活虚拟环境
# Windows:
venv\Scripts\activate
# Linux/macOS:
source venv/bin/activate

# 安装依赖
pip install requests tqdm

# 运行
python CVE-2025-55182批量测试脚本.py

방법 2: 패키징된 exe 사용

dist/CVE-2025-55182检测工具.exe를 다운로드하여 바로 실행하면 됩니다.

사용 방법

1. 자산 파일 준비

프로그램과 같은 디렉터리에 zc 폴더를 만들고 자산 JSON 파일을 넣습니다.

자산 파일 형식(각 줄에 JSON 객체 하나):

root@kitploit:~
{"host":"https://example.com","link":"https://example.com","title":"Example"}
{"host":"https://test.com","link":"https://test.com","title":"Test"}

지원되는 자산 필드:

  • link - 전체 URL(필수)
  • host - 호스트 이름
  • title - 웹사이트 제목
  • ip - IP 주소
  • port - 포트

2. 프로그램 실행

root@kitploit:~
python CVE-2025-55182批量测试脚本.py

또는 패키징된 exe를 직접 실행합니다:

root@kitploit:~
CVE-2025-55182检测工具.exe

3. 자산 파일 선택

프로그램이 시작되면 zc 디렉터리의 모든 JSON 파일이 나열됩니다:

root@kitploit:~
============================================================
🔍 CVE-2025-55182 漏洞批量检测工具
============================================================

============================================================
📁 可用资产文件列表:
============================================================
  [1] asset1.json (128.5 KB)
  [2] asset2.json (256.3 KB)
============================================================

请选择资产文件序号 (输入 q 退出): 1

4. 스레드 수 설정

root@kitploit:~
当前默认线程数: 10
请输入线程数 (直接回车使用默认值): 20
✅ 线程数设置为: 20

5. 탐지 결과 확인

root@kitploit:~
检测进度: 100%|████████████████████████| 1000/1000 [05:30<00:00, 3.03个/s] 漏洞=5

✅ 检测完成! 总耗时:330.5 秒
📊 检测总数: 1000 | 发现漏洞: 5
📄 漏洞结果已导出到:D:\work\vuln.txt

탐지 원리

  1. 프로토타입 오염 payload가 포함된 multipart/form-data 요청을 구성합니다
  2. 여러 일반적인 경로로 대상에 POST 요청을 전송합니다
  3. 응답 헤더에 명령 실행 결과 식별자가 포함되어 있는지 확인합니다
  4. 존재하면 취약점이 존재하는 것으로 판정합니다

출력 파일

탐지 결과는 프로그램과 같은 디렉터리의 vuln.txt 파일에 저장되며, 각 줄에 취약점이 존재하는 URL 하나가 기록됩니다:

root@kitploit:~
https://vulnerable-site1.com/
https://vulnerable-site2.com/apps
https://vulnerable-site3.com/signin

구성 매개변수

스크립트에서 다음 매개변수를 수정할 수 있습니다:

매개변수기본값설명
DEFAULT_THREADS10기본 스레드 수
ENUM_PATHS

면책 조항

본 도구는 보안 연구 및 승인된 테스트 전용으로 제공됩니다. 승인되지 않은 테스트에 본 도구를 사용하는 것은 불법 행위이며, 사용자는 모든 법적 책임을 스스로 부담해야 합니다. 작성자는 어떠한 오용 행위에 대해서도 책임을 지지 않습니다.

라이선스

MIT License

참고 자료

  • CVE-2025-55182 취약점 상세 정보
  • Next.js Security Advisory
도구 다운로드
["/", "/apps", "/signin"]
탐지 경로 목록
VULN_FILE_PATHvuln.txt취약점 결과 출력 파일