Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Rust_CVE-2025-55182 — Rust 기반의 CVE-2025-55182 익스플로잇 도구로, 인터랙티브 셸, 파일 읽기, 명령 실행 기능을 갖춘 조작된 multipart 요청을 통해 react-server-dom-webpack 서버에서 원격 코드 실행을 가능하게 합니다. | Kitploit
도구/GitHubGitHub/zorejt/rust_cve-2025-55182
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access ToolPayload Development
GitHubzorejt/rust_cve-2025-55182

Rust_CVE-2025-55182

Rust 기반의 CVE-2025-55182 익스플로잇 도구로, 인터랙티브 셸, 파일 읽기, 명령 실행 기능을 갖춘 조작된 multipart 요청을 통해 react-server-dom-webpack 서버에서 원격 코드 실행을 가능하게 합니다.

저장소 보기
29개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-55182 취약점 익스플로잇 도구 (Rust 버전) 프로젝트 개요 본 프로젝트는 Rust 언어로 개발된 보안 연구 도구로, [email protected]에 존재하는 원격 코드 실행(RCE) 취약점을 대상으로 합니다. 이 취약점은 공격자가 악의적인 Server Action 요청을 조작하여 인증 없이 대상 서버에서 임의 코드를 실행할 수 있도록 합니다.

핵심 기능 이 도구는 다양한 익스플로잇 방식을 제공합니다:

  • 명령 실행: vm 모듈 또는 child_process 모듈을 통해 대상 서버에서 임의 Shell 명령 실행
  • 파일 읽기: fs 모듈을 이용하여 서버의 민감한 파일 읽기
  • JavaScript 실행: 서버 측에서 직접 임의 JavaScript 코드 실행
  • 대화형 Shell: 터미널과 유사한 대화형 인터페이스 제공으로 지속적 작업 편의
  • 취약점 테스트: 대상에 해당 취약점이 존재하는지 자동 테스트

기술 구현 이 도구는 특수하게 조작된 multipart/form-data 요청을 구성하고, React Server Components의 Action 메커니즘을 이용하여 악성 Payload를 $ACTION_0:0 필드에 주입합니다. Payload는 호출할 Node.js 내장 모듈(예: vm#runInThisContext)을 지정하여 보안 제한을 우회하고 임의 코드를 실행합니다.

2e9e28aeb17e1c760ea89f0516c263d9 3ca941822d3ae8e3a8d8dc10a883074d

면책 조항 (중국어)

면책 조항 (Disclaimer)

본 프로젝트는 사이버 보안 연구, 취약점 분석, 학습 목적으로만 사용되며, 사용자가 관련 기술 원리를 이해하고 보안 인식을 높이며 방어 능력을 강화하는 데 도움을 주기 위해 제공됩니다.

본 프로젝트를 사용하기 전에 반드시 다음 조항을 주의 깊게 읽고 동의해야 합니다:

  • 본 프로젝트는 승인되지 않은 침투, 공격, 침입, 스캔, 익스플로잇 등 불법 행위에 사용되어서는 안 됩니다.
  • 사용자는 모든 테스트를 수행하기 전에 대상 시스템 소유자의 명시적 승인을 반드시 확보해야 합니다.
  • 개발자는 본 프로젝트 사용으로 인해 발생하는 모든 직간접적 손실, 법적 책임, 형사 책임, 데이터 손상, 서비스 중단에 대해 어떠한 책임도 지지 않습니다.
  • 본 프로젝트를 사용하는 것은 사용자가 다음을 포함하되 이에 국한되지 않는 모든 위험을 자발적으로 수락함을 의미합니다:
    • 법률 및 규정 위반
    • 승인되지 않은 사용으로 인한 결과
    • 시스템 불안정
    • 데이터 손상 또는 유출
  • 사용자는 거주 국가 또는 지역의 법률 및 규정을 준수해야 합니다.
  • 사용자가 사용 중 불법적인 작업을 수행하는 경우, 사용자가 모든 책임을 부담하며 개발자는 이와 관련이 없습니다.
  • 본 프로젝트의 모든 내용은 기술 연구 참고용으로만 제공되며, 모든 환경에 적합함을 보장하지 않습니다. 개발자는 유지보수, 업데이트 또는 기술 지원을 제공할 것을 약속하지 않습니다.
  • 본 프로젝트를 사용하거나 계속 사용하는 경우, 귀하는 본 면책 조항의 전체 내용을 읽고 이해했으며 완전히 동의한 것으로 간주됩니다.
도구 다운로드