
Next.js-Exploit-Tool 图形化综合利用工具,基于 Go 开发,一款针对 CVE-2025-55182 的独立安全评估工具。
Next.js-Exploit-Tool 图形化综合利用工具。
一款针对 CVE-2025-55182 的独立安全评估工具,基于 Go 开发,提供图形化界面(GUI),用于快速完成漏洞检测与验证。
致谢 (Credits):特别感谢 北辰师傅开源的 GodzillaNodeJsPayload 项目。
优化目标 URL 解析逻辑。
修复程序闪退问题。
修复部分目标 AntSword (蚁剑) 内存马连接失败。
🙌 致谢
🔥核心功能更新
新增 Next.js 内存马注入
Payload 类型:新增 MemShell 攻击模式,支持向 Next.js 进程注入驻留型内存马。
连接支持:注入成功后支持使用 AntSword (蚁剑) 进行连接(类型:CMDLINUX)。
自动验证:注入后自动尝试连接以验证存活状态。
自定义配置:支持自定义挂载路径 (Path) 和连接密码 (Password),提供随机路径/密码生成快捷键。
文件管理
扫描结果导出
重构 Payload 逻辑,增加 try-catch 异常捕获,防止执行错误命令导致目标服务崩溃。
针对 RCE、LFI、Write 模式提供动态快捷标签,一键填入常用 Payload。
点击扫描日志漏洞条目,自动跳转至利用页面并填好 Target 和 Endpoint。
重新设计“关于”页面,日志增加颜色区分。
请在使用本工具前仔细阅读以下条款: