Next.js-Exploit-Tool – Grafisches, umfassendes Nutzungstool.

Einführung
Ein eigenständiges Sicherheitsbewertungstool für CVE-2025-55182, entwickelt in Go, mit grafischer Benutzeroberfläche (GUI) für schnelle Schwachstellenerkennung und -verifizierung.
Changelog
v1.3.0
-
Neue Unterstützung für Godzilla (哥斯拉) Memory-Backdoor
-
Neue Netzwerk-Proxy-Unterstützung
- Im Seitenbereich wurde eine Systemeinstellungen (Settings)-Seite hinzugefügt, die die Konfiguration von HTTP/HTTPS-Proxys unterstützt.
-
Bekannte Probleme behoben
-
Optimierung der Logik zur Analyse der Ziel-URL.
-
Behebung von Programmabstürzen.
-
Behebung von Verbindungsfehlern der AntSword (蚁剑) Memory-Backdoor bei einigen Zielen.
v1.2.0
🙌 Danksagung
- Dateiverwaltungsmodul (File Manager): Die Kernimplementierungsidee basiert auf dem Open-Source-Projekt von pyroxenites und gebührt ihm Dank.
- Memory-Backdoor und Exportfunktion (MemShell & Export): Dank an die Meister des T00ls-Forums für ihre wertvollen Vorschläge und Rückmeldungen.
🔥Aktualisierung der Kernfunktionen
- Neue Next.js Memory-Backdoor-Injektion
- Payload-Typ: Neuer MemShell-Angriffsmodus, der das Injizieren einer dauerhaften Memory-Backdoor in den Next.js-Prozess unterstützt.
- Verbindungsunterstützung: Nach erfolgreicher Injektion kann mit AntSword (蚁剑) eine Verbindung hergestellt werden (Typ: CMDLINUX).
- Automatische Verifizierung: Nach der Injektion wird automatisch versucht, eine Verbindung herzustellen, um den Aktivitätsstatus zu überprüfen.
- Benutzerdefinierte Konfiguration: Unterstützt benutzerdefinierte Mount-Pfade (Path) und Verbindungspasswörter (Password), mit Tastenkombinationen zur Generierung zufälliger Pfade/Passwörter.
- Dateiverwaltung
- Visuelles Durchsuchen: Neuer grafischer Dateimanager.
- Vollständige Funktionsoperationen:
- Durchsuchen (Browse): Unterstützt Verzeichnissprung, Anzeige von Dateigrößen und Typsymbolen.
- Lesen (Read): Unterstützt das Anzeigen von Textdateiinhalten.
- Bearbeiten/Schreiben (Edit/Write): Unterstützt das Bearbeiten von Dateien oder das Erstellen neuer Dateien.
- Löschen (Delete): Unterstützt das Löschen von Dateien oder rekursives Löschen von Ordnern.
- Export von Scan-Ergebnissen
- Am oberen Rand des Batch-Scan-Terminals (Terminal) wurde ein Export-Button hinzugefügt.
v1.1.0
- Überarbeitung der Payload-Logik, Hinzufügen von
try-catch-Ausnahmebehandlung, um Abstürze des Zieldienstes durch fehlerhafte Befehle zu verhindern.
- Bietet dynamische Schnellzugriffs-Tags für die Modi RCE, LFI und Write, um häufig verwendete Payloads mit einem Klick einzufügen.
- Durch Klicken auf einen Schwachstelleneintrag im Scan-Log wird automatisch zur Exploit-Seite navigiert und Target sowie Endpoint werden ausgefüllt.
- Neugestaltung der „Über“-Seite, Hinzufügen von Farbunterscheidungen im Log.
Vorschau der Benutzeroberfläche
Haftungsausschluss
Bitte lesen Sie die folgenden Bedingungen vor der Nutzung dieses Tools sorgfältig durch:
- Autorisierte Nutzung: Dieses Tool ist ausschließlich für Sicherheitsforschung, akademischen Austausch und Penetrationstests mit rechtmäßiger Autorisierung bestimmt.
- Verbot illegaler Angriffe: Es ist strengstens untersagt, dieses Tool zum Scannen, Angreifen oder Zerstören nicht autorisierter Zielsysteme zu verwenden.
- Eigenverantwortung: Alle direkten oder indirekten Folgen (einschließlich, aber nicht beschränkt auf Systemausfälle, Datenlecks, rechtliche Streitigkeiten) durch die Nutzung dieses Tools liegen in der alleinigen Verantwortung des Benutzers. Der Tool-Autor übernimmt keine Haftung.
- Letztendliche Auslegungshoheit: Das Herunterladen oder Verwenden dieses Tools gilt als Zustimmung zu allen oben genannten Bedingungen.