Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182-Next.js-RCE — Nextjs RCE Exploit | Kitploit
Herramientas/GitHubGitHub/lucyz1125/cve-2025-55182-next.js-rce
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebEvasión de WAFSeguridad WebPruebas de Penetración
GitHublucyz1125/cve-2025-55182-next.js-rce

CVE-2025-55182-Next.js-RCE

Nextjs RCE Exploit

Ver Repositorio
22hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔍 Herramienta de Pruebas de Seguridad para Next.js

Go Next.js CVE Fyne

Utilidad profesional de evaluación de seguridad para aplicaciones Next.js


⚠️ Descargo de responsabilidad

Esta herramienta está destinada únicamente a pruebas de seguridad autorizadas y fines de investigación.

  • ✅ Úsela únicamente en sistemas que posea o para los que tenga permiso explícito de prueba
  • ✅ Para programas de bug bounty con alcance adecuado
  • ✅ Para investigadores de seguridad y probadores de penetración
  • ❌ Nunca la use contra sistemas sin autorización
  • ❌ No para actividades maliciosas o ilegales

Al utilizar este software, usted acepta cumplir con todas las leyes y regulaciones aplicables.


📖 Descripción general

Esta utilidad ofrece a los profesionales de la seguridad una interfaz gráfica para probar aplicaciones Next.js contra CVE-2025-55182. Ayuda a las organizaciones a identificar posibles problemas de seguridad en sus implementaciones de React Server Components (RSC).

Descargar herramienta

¿Qué es CVE-2025-55182?

CVE-2025-55182 es un problema de seguridad que afecta a ciertas versiones del framework Next.js. Esta herramienta ayuda a los equipos de seguridad a:

  • Identificar instalaciones de Next.js afectadas
  • Verificar el estado de los parches
  • Evaluar la postura de seguridad
  • Documentar hallazgos para su remediación

✨ Características

Evaluación de seguridad

CaracterísticaDescripción
🎯 Pruebas DirigidasEvaluación precisa de vulnerabilidades
🛡️ Comprobaciones de SeguridadProtecciones integradas para dominios sensibles
🌐 Soporte de ProxyEnrutamiento a través de proxies SOCKS5/HTTP
📊 Informes DetalladosResultados completos de la evaluación
🖥️ Interfaz GUIInterfaz intuitiva basada en Fyne

Salvaguardas Integradas

La herramienta incluye funciones de divulgación responsable:

root@kitploit:~
// Automatically blocks testing against:
// - Government domains (.gov)
// - Educational institutions (.edu)
// - Specific geographic regions

Capacidades Técnicas

  • Soporte de Protocolos: HTTP/HTTPS con verificación SSL configurable
  • Opciones de Proxy: Soporte de proxy HTTP, HTTPS y SOCKS5
  • Gestión de Conexiones: Tiempos de espera configurables y agrupación de conexiones
  • Codificación: Codificación de payloads Unicode para pruebas de WAF

🚀 Instalación

Para la instalación manual en Windows y macOS,

siga los pasos a continuación. Los usuarios de macOS también tienen la opción de usar el práctico archivo DMG.

Requisitos previos

  • Go 1.24 o superior
  • Dependencias de Fyne (para la GUI)
  • Conexión a Internet

Compilación desde el Código Fuente

root@kitploit:~
# Clone the repository
git clone https://github.com/ssmvl2/Nextjs-RCE-Exploit.git
cd Nextjs-RCE-Exploit

# Install dependencies
go mod download

# Build the application
go build -o nextjs-scanner .

# Run
./nextjs-scanner

Compilación Multiplataforma

root@kitploit:~
# Windows
GOOS=windows GOARCH=amd64 go build -o nextjs-scanner.exe .

# Linux
GOOS=linux GOARCH=amd64 go build -o nextjs-scanner-linux .

# macOS
GOOS=darwin GOARCH=amd64 go build -o nextjs-scanner-mac .

📖 Uso

Iniciar la Aplicación

root@kitploit:~
./nextjs-scanner

Interfaz GUI

La aplicación proporciona una interfaz gráfica intuitiva:

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  Next.js Security Assessment Tool                          │
├─────────────────────────────────────────────────────────────┤
│                                                             │
│  Target URL:  [https://example.com________________]         │
│                                                             │
│  ☐ Enable Proxy    Proxy: [127.0.0.1:8080________]         │
│  ☐ Verify SSL      Timeout: [30 seconds__________]         │
│  ☐ WAF Bypass Mode                                          │
│                                                             │
│  ┌───────────────────────────────────────────────────────┐ │
│  │ Assessment Log:                                       │ │
│  │ [2025-01-15 10:30:15] Starting assessment...         │ │
│  │ [2025-01-15 10:30:16] Connecting to target...        │ │
│  │ [2025-01-15 10:30:17] Analyzing response...          │ │
│  └───────────────────────────────────────────────────────┘ │
│                                                             │
│        [ Start Assessment ]    [ Generate Report ]          │
│                                                             │
└─────────────────────────────────────────────────────────────┘

Opciones de Configuración

OpciónDescripciónValor por defecto
URL de destinoURL de la aplicación Next.jsObligatorio
Habilitar proxyEnrutar a través de proxyDeshabilitado
Verificar SSLValidar certificadosHabilitado
Tiempo de esperaTiempo de espera de la solicitud30 segundos
Bypass de WAFModo de codificación UnicodeDeshabilitado

🏗️ Arquitectura

Estructura del Proyecto

root@kitploit:~
Nextjs-Security-Tool/
├── main.go              # Application entry point & GUI
├── go.mod               # Go module definition
├── go.sum               # Dependency checksums
└── README.md            # Documentation

Componentes Principales

root@kitploit:~
type RequestHandler struct {
    httpClient     *http.Client
    requestTimeout time.Duration
    sslVerify      bool
    browserAgent   string
}

type PayloadResponse struct {
    Success bool   `json:"success"`
    Result  string `json:"result"`
    Error   string `json:"error,omitempty"`
}

Dependencias

PaquetePropósito
fyne.io/fyne/v2Framework GUI multiplataforma
net/httpFuncionalidad de cliente HTTP
crypto/tlsSoporte TLS/SSL
encoding/jsonAnálisis de JSON

🔧 Configuración

Configuración de Proxy

root@kitploit:~
// HTTP Proxy
handler.ConfigureProxy(true, "http://127.0.0.1:8080")

// SOCKS5 Proxy
handler.ConfigureProxy(true, "socks5://127.0.0.1:1080")

Agente de Usuario Personalizado

La herramienta utiliza un agente de usuario de navegador realista:

root@kitploit:~
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 
(KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36

📋 Divulgación Responsable

Si descubre problemas de seguridad utilizando esta herramienta:

  1. No lo divulgue públicamente hasta que se notifique al proveedor
  2. Repórtelo al proveedor con información detallada
  3. Permita un tiempo razonable para los parches (generalmente 90 días)
  4. Siga las prácticas de divulgación coordinada

Canales de Reporte

  • Next.js Security: [email protected]
  • Programas de Bug Bounty de HackerOne

🛡️ Aviso Legal

Esta herramienta se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. Los usuarios son responsables de:

  • Obtener la autorización adecuada antes de realizar pruebas
  • Cumplir con las leyes y regulaciones aplicables
  • Utilizar la herramienta de manera ética y responsable
  • Cualquier consecuencia derivada del mal uso

Los autores no asumen ninguna responsabilidad por el mal uso de este software.

🤝 Contribuciones

Las contribuciones son bienvenidas para:

  • Corrección de errores
  • Mejoras en la documentación
  • Mejoras en las funciones de seguridad
  • Mejoras de UI/UX

Por favor, envíe issues y pull requests a través de GitHub.

📄 Licencia

Este proyecto está licenciado bajo la Licencia MIT. Consulte LICENSE para más detalles.

📚 Referencias

  • Detalles de CVE-2025-55182
  • Documentación de Seguridad de Next.js
  • Seguridad de React Server Components
  • Guía de Pruebas de OWASP

Construida para Profesionales de la Seguridad
🔒 Pruebe de Forma Responsable 🔒