Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Next.js-Exploit-Tool — Next.js-Exploit-Tool grafisches umfassendes Exploit-Werkzeug, basierend auf Go entwickelt, ein unabhängiges Sicherheitsbewertungstool für CVE-2025-55182. | Kitploit
Tools/GitHubGitHub/rsatan/next.js-exploit-tool
SchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubrsatan/next.js-exploit-tool

Next.js-Exploit-Tool

Next.js-Exploit-Tool grafisches umfassendes Exploit-Werkzeug, basierend auf Go entwickelt, ein unabhängiges Sicherheitsbewertungstool für CVE-2025-55182.

Repository anzeigen
1191248vor 9 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Next.js-Exploit-Tool

Next.js-Exploit-Tool – Grafisches, umfassendes Nutzungstool.

Language Platform Version

Einführung

Ein eigenständiges Sicherheitsbewertungstool für CVE-2025-55182, entwickelt in Go, mit grafischer Benutzeroberfläche (GUI) für schnelle Schwachstellenerkennung und -verifizierung.


Changelog

v1.3.0

  • Neue Unterstützung für Godzilla (哥斯拉) Memory-Backdoor
    • Implementiert die Godzilla Memory-Backdoor-Injektion basierend auf Node.js.
Dieses Payload muss zusammen mit dem Projekt von Meister Beichen, GodzillaNodeJsPayload, verwendet werden.
  • Danksagung (Credits): Besonderer Dank an Meister Beichen für das Open-Source-Projekt GodzillaNodeJsPayload .

  • Neue Netzwerk-Proxy-Unterstützung
    • Im Seitenbereich wurde eine Systemeinstellungen (Settings)-Seite hinzugefügt, die die Konfiguration von HTTP/HTTPS-Proxys unterstützt.
  • Bekannte Probleme behoben
    • Optimierung der Logik zur Analyse der Ziel-URL.

    • Behebung von Programmabstürzen.

    • Behebung von Verbindungsfehlern der AntSword (蚁剑) Memory-Backdoor bei einigen Zielen.

      Scan
  • v1.2.0

    🙌 Danksagung

    • Dateiverwaltungsmodul (File Manager): Die Kernimplementierungsidee basiert auf dem Open-Source-Projekt von pyroxenites und gebührt ihm Dank.
      • 🔗 https://github.com/pyroxenites/Nextjs_RCE_Exploit_Tool
    • Memory-Backdoor und Exportfunktion (MemShell & Export): Dank an die Meister des T00ls-Forums für ihre wertvollen Vorschläge und Rückmeldungen.

    🔥Aktualisierung der Kernfunktionen

    • Neue Next.js Memory-Backdoor-Injektion
      • Payload-Typ: Neuer MemShell-Angriffsmodus, der das Injizieren einer dauerhaften Memory-Backdoor in den Next.js-Prozess unterstützt.
      • Verbindungsunterstützung: Nach erfolgreicher Injektion kann mit AntSword (蚁剑) eine Verbindung hergestellt werden (Typ: CMDLINUX).
      • Automatische Verifizierung: Nach der Injektion wird automatisch versucht, eine Verbindung herzustellen, um den Aktivitätsstatus zu überprüfen.
      • Benutzerdefinierte Konfiguration: Unterstützt benutzerdefinierte Mount-Pfade (Path) und Verbindungspasswörter (Password), mit Tastenkombinationen zur Generierung zufälliger Pfade/Passwörter.
    • Dateiverwaltung
      • Visuelles Durchsuchen: Neuer grafischer Dateimanager.
      • Vollständige Funktionsoperationen:
        • Durchsuchen (Browse): Unterstützt Verzeichnissprung, Anzeige von Dateigrößen und Typsymbolen.
        • Lesen (Read): Unterstützt das Anzeigen von Textdateiinhalten.
        • Bearbeiten/Schreiben (Edit/Write): Unterstützt das Bearbeiten von Dateien oder das Erstellen neuer Dateien.
        • Löschen (Delete): Unterstützt das Löschen von Dateien oder rekursives Löschen von Ordnern.
    • Export von Scan-Ergebnissen
      • Am oberen Rand des Batch-Scan-Terminals (Terminal) wurde ein Export-Button hinzugefügt.

    v1.1.0

    • Überarbeitung der Payload-Logik, Hinzufügen von try-catch-Ausnahmebehandlung, um Abstürze des Zieldienstes durch fehlerhafte Befehle zu verhindern.
    • Bietet dynamische Schnellzugriffs-Tags für die Modi RCE, LFI und Write, um häufig verwendete Payloads mit einem Klick einzufügen.
    • Durch Klicken auf einen Schwachstelleneintrag im Scan-Log wird automatisch zur Exploit-Seite navigiert und Target sowie Endpoint werden ausgefüllt.
    • Neugestaltung der „Über“-Seite, Hinzufügen von Farbunterscheidungen im Log.

    Vorschau der Benutzeroberfläche

    Scan RCE_WithOutput MemShell FsBrowse FsRead FsWrite

    Haftungsausschluss

    Bitte lesen Sie die folgenden Bedingungen vor der Nutzung dieses Tools sorgfältig durch:

    1. Autorisierte Nutzung: Dieses Tool ist ausschließlich für Sicherheitsforschung, akademischen Austausch und Penetrationstests mit rechtmäßiger Autorisierung bestimmt.
    2. Verbot illegaler Angriffe: Es ist strengstens untersagt, dieses Tool zum Scannen, Angreifen oder Zerstören nicht autorisierter Zielsysteme zu verwenden.
    3. Eigenverantwortung: Alle direkten oder indirekten Folgen (einschließlich, aber nicht beschränkt auf Systemausfälle, Datenlecks, rechtliche Streitigkeiten) durch die Nutzung dieses Tools liegen in der alleinigen Verantwortung des Benutzers. Der Tool-Autor übernimmt keine Haftung.
    4. Letztendliche Auslegungshoheit: Das Herunterladen oder Verwenden dieses Tools gilt als Zustimmung zu allen oben genannten Bedingungen.
    Tool herunterladen