Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Next.js-Exploit-Tool — Next.js-Exploit-Tool grafisches umfassendes Exploit-Werkzeug, basierend auf Go entwickelt, ein unabhängiges Sicherheitsbewertungstool für CVE-2025-55182. | Kitploit
Tools/GitHubGitHub/rsatan/next.js-exploit-tool
SchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubrsatan/next.js-exploit-tool

Next.js-Exploit-Tool

Next.js-Exploit-Tool grafisches umfassendes Exploit-Werkzeug, basierend auf Go entwickelt, ein unabhängiges Sicherheitsbewertungstool für CVE-2025-55182.

Repository anzeigen
11912vor 8 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Next.js-Exploit-Tool

Next.js-Exploit-Tool – Grafisches, umfassendes Nutzungstool.

Language Platform Version

Einführung

Ein eigenständiges Sicherheitsbewertungstool für CVE-2025-55182, entwickelt in Go, mit grafischer Benutzeroberfläche (GUI) für schnelle Schwachstellenerkennung und -verifizierung.


Changelog

v1.3.0

  • Neue Unterstützung für Godzilla (哥斯拉) Memory-Backdoor
    • Implementiert die Godzilla Memory-Backdoor-Injektion basierend auf Node.js. Dieses Payload muss zusammen mit dem Projekt von Meister Beichen, GodzillaNodeJsPayload, verwendet werden.
    • Danksagung (Credits): Besonderer Dank an Meister Beichen für das Open-Source-Projekt GodzillaNodeJsPayload .

  • Neue Netzwerk-Proxy-Unterstützung
    • Im Seitenbereich wurde eine Systemeinstellungen (Settings)-Seite hinzugefügt, die die Konfiguration von HTTP/HTTPS-Proxys unterstützt.
  • Bekannte Probleme behoben
    • Optimierung der Logik zur Analyse der Ziel-URL.

    • Behebung von Programmabstürzen.

    • Behebung von Verbindungsfehlern der AntSword (蚁剑) Memory-Backdoor bei einigen Zielen.

      Scan

v1.2.0

🙌 Danksagung

  • Dateiverwaltungsmodul (File Manager): Die Kernimplementierungsidee basiert auf dem Open-Source-Projekt von pyroxenites und gebührt ihm Dank.
    • 🔗 https://github.com/pyroxenites/Nextjs_RCE_Exploit_Tool
  • Memory-Backdoor und Exportfunktion (MemShell & Export): Dank an die Meister des T00ls-Forums für ihre wertvollen Vorschläge und Rückmeldungen.

🔥Aktualisierung der Kernfunktionen

  • Neue Next.js Memory-Backdoor-Injektion
    • Payload-Typ: Neuer MemShell-Angriffsmodus, der das Injizieren einer dauerhaften Memory-Backdoor in den Next.js-Prozess unterstützt.
    • Verbindungsunterstützung: Nach erfolgreicher Injektion kann mit AntSword (蚁剑) eine Verbindung hergestellt werden (Typ: CMDLINUX).
    • Automatische Verifizierung: Nach der Injektion wird automatisch versucht, eine Verbindung herzustellen, um den Aktivitätsstatus zu überprüfen.
    • Benutzerdefinierte Konfiguration: Unterstützt benutzerdefinierte Mount-Pfade (Path) und Verbindungspasswörter (Password), mit Tastenkombinationen zur Generierung zufälliger Pfade/Passwörter.
  • Dateiverwaltung
    • Visuelles Durchsuchen: Neuer grafischer Dateimanager.
    • Vollständige Funktionsoperationen:
      • Durchsuchen (Browse): Unterstützt Verzeichnissprung, Anzeige von Dateigrößen und Typsymbolen.
      • Lesen (Read): Unterstützt das Anzeigen von Textdateiinhalten.
      • Bearbeiten/Schreiben (Edit/Write): Unterstützt das Bearbeiten von Dateien oder das Erstellen neuer Dateien.
      • Löschen (Delete): Unterstützt das Löschen von Dateien oder rekursives Löschen von Ordnern.
  • Export von Scan-Ergebnissen
    • Am oberen Rand des Batch-Scan-Terminals (Terminal) wurde ein Export-Button hinzugefügt.

v1.1.0

  • Überarbeitung der Payload-Logik, Hinzufügen von try-catch-Ausnahmebehandlung, um Abstürze des Zieldienstes durch fehlerhafte Befehle zu verhindern.
  • Bietet dynamische Schnellzugriffs-Tags für die Modi RCE, LFI und Write, um häufig verwendete Payloads mit einem Klick einzufügen.
  • Durch Klicken auf einen Schwachstelleneintrag im Scan-Log wird automatisch zur Exploit-Seite navigiert und Target sowie Endpoint werden ausgefüllt.
  • Neugestaltung der „Über“-Seite, Hinzufügen von Farbunterscheidungen im Log.

Vorschau der Benutzeroberfläche

Scan RCE_WithOutput MemShell FsBrowse FsRead FsWrite

Haftungsausschluss

Bitte lesen Sie die folgenden Bedingungen vor der Nutzung dieses Tools sorgfältig durch:

  1. Autorisierte Nutzung: Dieses Tool ist ausschließlich für Sicherheitsforschung, akademischen Austausch und Penetrationstests mit rechtmäßiger Autorisierung bestimmt.
  2. Verbot illegaler Angriffe: Es ist strengstens untersagt, dieses Tool zum Scannen, Angreifen oder Zerstören nicht autorisierter Zielsysteme zu verwenden.
  3. Eigenverantwortung: Alle direkten oder indirekten Folgen (einschließlich, aber nicht beschränkt auf Systemausfälle, Datenlecks, rechtliche Streitigkeiten) durch die Nutzung dieses Tools liegen in der alleinigen Verantwortung des Benutzers. Der Tool-Autor übernimmt keine Haftung.
  4. Letztendliche Auslegungshoheit: Das Herunterladen oder Verwenden dieses Tools gilt als Zustimmung zu allen oben genannten Bedingungen.
Tool herunterladen