Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Next.js-RCE-CVE-2025-55182 — exploit RCE de next.js | Kitploit
Herramientas/GitHubGitHub/hyan0116/next.js-rce-cve-2025-55182
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebEvasión de WAFSeguridad WebPruebas de Penetración
GitHubhyan0116/next.js-rce-cve-2025-55182

Next.js-RCE-CVE-2025-55182

exploit RCE de next.js

Ver Repositorio
2hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔍 Herramienta de Pruebas de Seguridad para Next.js

Go Next.js CVE Fyne

Utilidad profesional de evaluación de seguridad para aplicaciones Next.js


⚠️ Aviso legal

Esta herramienta está destinada únicamente a pruebas de seguridad autorizadas y fines de investigación.

  • ✅ Úsela solo en sistemas que posea o para los que tenga permiso explícito de prueba
  • ✅ Para programas de bug bounty con alcance adecuado
  • ✅ Para investigadores de seguridad y testers de penetración
  • ❌ Nunca la use contra sistemas sin autorización
  • ❌ No está destinada a actividades maliciosas o ilegales

Al usar este software, usted acepta cumplir con todas las leyes y regulaciones aplicables.


📖 Resumen

Esta utilidad proporciona a los profesionales de seguridad una interfaz gráfica para probar aplicaciones Next.js contra CVE-2025-55182. Ayuda a las organizaciones a identificar posibles problemas de seguridad en sus implementaciones de React Server Components (RSC).

¿Qué es CVE-2025-55182?

Descargar herramienta

CVE-2025-55182 es un problema de seguridad que afecta a ciertas versiones del framework Next.js. Esta herramienta ayuda a los equipos de seguridad a:

  • Identificar instalaciones de Next.js afectadas
  • Verificar el estado del parche
  • Evaluar la postura de seguridad
  • Documentar hallazgos para su remediación

✨ Características

Evaluación de seguridad

FeatureDescription
🎯 Pruebas dirigidasEvaluación precisa de vulnerabilidades
🛡️ Comprobaciones de seguridadProtecciones integradas para dominios sensibles
🌐 Compatibilidad con proxiesEnrutamiento a través de proxies SOCKS5/HTTP
📊 Informes detalladosResultados completos de evaluación
🖥️ Interfaz gráficaInterfaz fácil de usar basada en Fyne

Salvaguardas integradas

La herramienta incluye funciones de divulgación responsable:

root@kitploit:~
// Automatically blocks testing against:
// - Government domains (.gov)
// - Educational institutions (.edu)
// - Specific geographic regions

Capacidades técnicas

  • Soporte de protocolos: HTTP/HTTPS con verificación SSL configurable
  • Opciones de proxy: Soporte de proxies HTTP, HTTPS y SOCKS5
  • Gestión de conexiones: Tiempos de espera configurables y agrupación de conexiones
  • Codificación: Codificación Unicode de cargas útiles para pruebas de WAF

🚀 Instalación

Para instalación manual en Windows y macOS,

siga los pasos a continuación. Los usuarios de macOS también tienen la opción de usar el cómodo archivo DMG.

Requisitos previos

  • Go 1.24 o superior
  • Dependencias de Fyne (para la GUI)
  • Conexión a Internet

Compilar desde el código fuente

root@kitploit:~
# Clone the repository
git clone https://github.com/ssmvl2/Nextjs-RCE-Exploit.git
cd Nextjs-RCE-Exploit

# Install dependencies
go mod download

# Build the application
go build -o nextjs-scanner .

# Run
./nextjs-scanner

Compilación multiplataforma

root@kitploit:~
# Windows
GOOS=windows GOARCH=amd64 go build -o nextjs-scanner.exe .

# Linux
GOOS=linux GOARCH=amd64 go build -o nextjs-scanner-linux .

# macOS
GOOS=darwin GOARCH=amd64 go build -o nextjs-scanner-mac .

📖 Uso

Iniciar la aplicación

root@kitploit:~
./nextjs-scanner

Interfaz gráfica

La aplicación proporciona una interfaz gráfica intuitiva:

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  Next.js Security Assessment Tool                          │
├─────────────────────────────────────────────────────────────┤
│                                                             │
│  Target URL:  [https://example.com________________]         │
│                                                             │
│  ☐ Enable Proxy    Proxy: [127.0.0.1:8080________]         │
│  ☐ Verify SSL      Timeout: [30 seconds__________]         │
│  ☐ WAF Bypass Mode                                          │
│                                                             │
│  ┌───────────────────────────────────────────────────────┐ │
│  │ Assessment Log:                                       │ │
│  │ [2025-01-15 10:30:15] Starting assessment...         │ │
│  │ [2025-01-15 10:30:16] Connecting to target...        │ │
│  │ [2025-01-15 10:30:17] Analyzing response...          │ │
│  └───────────────────────────────────────────────────────┘ │
│                                                             │
│        [ Start Assessment ]    [ Generate Report ]          │
│                                                             │
└─────────────────────────────────────────────────────────────┘

Opciones de configuración

OptionDescriptionDefault
URL de destinoURL de la aplicación Next.jsObligatorio
Habilitar proxyEnrutar a través de proxyDeshabilitado
Verificar SSLValidar certificadosHabilitado
Tiempo de esperaTiempo de espera de la solicitud30 segundos
Evasión de WAFModo de codificación UnicodeDeshabilitado

🏗️ Arquitectura

Estructura del proyecto

root@kitploit:~
Nextjs-Security-Tool/
├── main.go              # Application entry point & GUI
├── go.mod               # Go module definition
├── go.sum               # Dependency checksums
└── README.md            # Documentation

Componentes principales

root@kitploit:~
type RequestHandler struct {
    httpClient     *http.Client
    requestTimeout time.Duration
    sslVerify      bool
    browserAgent   string
}

type PayloadResponse struct {
    Success bool   `json:"success"`
    Result  string `json:"result"`
    Error   string `json:"error,omitempty"`
}

Dependencias

PackagePurpose
fyne.io/fyne/v2Framework GUI multiplataforma
net/httpFuncionalidad de cliente HTTP
crypto/tlsSoporte TLS/SSL
encoding/jsonAnálisis JSON

🔧 Configuración

Configuración del proxy

root@kitploit:~
// HTTP Proxy
handler.ConfigureProxy(true, "http://127.0.0.1:8080")

// SOCKS5 Proxy
handler.ConfigureProxy(true, "socks5://127.0.0.1:1080")

User agent personalizado

La herramienta utiliza un user agent de navegador realista:

root@kitploit:~
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 
(KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36

📋 Divulgación responsable

Si descubre problemas de seguridad usando esta herramienta:

  1. No divulgue públicamente hasta que el proveedor haya sido notificado
  2. Informe al proveedor con información detallada
  3. Permita un tiempo razonable para los parches (generalmente 90 días)
  4. Siga las prácticas de divulgación coordinada

Canales de notificación

  • Seguridad de Next.js: [email protected]
  • Programas de Bug Bounty de HackerOne

🛡️ Aviso legal

Esta herramienta se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. Los usuarios son responsables de:

  • Obtener la autorización adecuada antes de realizar pruebas
  • Cumplir con las leyes y regulaciones aplicables
  • Usar la herramienta de manera ética y responsable
  • Cualquier consecuencia derivada del uso indebido

Los autores no asumen ninguna responsabilidad por el uso indebido de este software.

🤝 Contribuciones

Las contribuciones son bienvenidas para:

  • Corrección de errores
  • Mejoras en la documentación
  • Mejoras en las funciones de seguridad
  • Mejoras de UI/UX

Por favor, envíe issues y pull requests a través de GitHub.

📄 Licencia

Este proyecto está licenciado bajo la Licencia MIT. Consulte LICENSE para obtener más detalles.

📚 Referencias

  • Detalles de CVE-2025-55182
  • Documentación de seguridad de Next.js
  • Seguridad de React Server Components
  • Guía de pruebas OWASP

Diseñada para profesionales de la seguridad
🔒 Pruebe de forma responsable 🔒