Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-55182 | Kitploit
도구/GitHubGitHub/youneszddz/cve-2025-55182
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubyouneszddz/cve-2025-55182

CVE-2025-55182

저장소 보기
8개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-55182 Nextjs POC

다음을 포함하는 소규모 저장소입니다:

  • test-app/: App Router를 사용하는 Next.js 16(React 19) 테스트 애플리케이션.
  • exploit.js: multipart/Next-Action 처리와 관련된 서버 동작을 시연하고 테스트하는 로컬 PoC 스크립트. 로컬 테스트 전용입니다.

저장소 구조

root@kitploit:~
rsc-test-app/
├─ README.md                # You are here
├─ exploit.js               # PoC script (local-only)
└─ test-app/                # Next.js application
   ├─ app/                  # App Router pages
   ├─ public/               # Static assets (and env.txt when generated)
   ├─ package.json          # Next 16 / React 19
   └─ README.md             # Default Next.js template README

사전 요구 사항

  • Node.js 18+ 권장(Node 22로 테스트됨)
  • npm(또는 선호하는 패키지 매니저)

시작하기(Next.js 앱)

  1. 의존성 설치:
root@kitploit:~
cd test-app
npm install
  1. 개발 서버 실행:
root@kitploit:~
npm run dev
# App will be available at http://localhost:3000
  1. 빌드 및 시작(프로덕션):
root@kitploit:~
npm run build
npm start

로컬 PoC 스크립트: exploit.js

이 스크립트는 Next-Action 헤더가 포함된 multipart 요청을 구성하여 서버 동작을 테스트합니다. 기본적으로 서버 프로세스에서 환경 변수를 public/env.txt에 기록하는 명령을 실행하려고 시도합니다(로컬/개발 환경에서 데모용).

중요 참고 사항:

  • 로컬 테스트 전용입니다. 소유하지 않았거나 테스트 권한이 없는 시스템에 사용하지 마세요.
  • 스크립트는 서버 작업 디렉터리가 public/이 test-app/public/ 아래에 위치하도록 정렬되어 있다고 가정합니다.

사용법

별도의 터미널에서 Next.js 앱이 http://localhost:3000에서 실행 중인지 확인하세요:

root@kitploit:~
cd test-app
npm run dev

저장소 루트에서 스크립트를 실행하세요:

root@kitploit:~
node exploit.js http://localhost:3000 "sh -lc 'printenv > public/env.txt'"

매개변수:

  • 기본 URL(선택 사항): 기본값은 http://localhost:3000입니다.
  • 명령(선택 사항): 기본값은 sh -lc 'printenv > public/env.txt'입니다.

실행 후 생성된 파일을 확인하세요:

다음 주소로 접근하세요:

root@kitploit:~
http://localhost:3000/env.txt

그러면 서버의 환경 변수를 볼 수 있습니다.

도구 다운로드