Herramienta integral de explotación con interfaz gráfica para Next.js.

Introducción
Una herramienta independiente de evaluación de seguridad para CVE-2025-55182, desarrollada en Go, que ofrece una interfaz gráfica (GUI) para realizar rápidamente detección y verificación de vulnerabilidades.
Registro de cambios
v1.3.0
-
Nuevo soporte para Godzilla (哥斯拉) memory shell
-
Nuevo soporte de proxy de red
- Se ha agregado una página de Configuración del sistema (Settings) en la barra lateral, que permite configurar proxies HTTP/HTTPS.
-
Corrección de problemas conocidos
-
Optimización de la lógica de análisis de URL de destino.
-
Corrección del problema de cierre inesperado de la aplicación.
-
Corrección del error de conexión del memory shell AntSword (蚁剑) en algunos objetivos.
v1.2.0
🙌 Agradecimientos
- Módulo de administración de archivos (File Manager): La idea central de implementación referencia y agradece al proyecto de código abierto de pyroxenites.
- MemShell y Exportación (MemShell & Export): Agradecemos los valiosos consejos y comentarios de los maestros del Foro T00ls.
🔥Actualizaciones de funciones principales
-
Nueva inyección de memory shell de Next.js
- Tipo de payload: Nuevo modo de ataque MemShell, soporta la inyección de un memory shell residente en el proceso de Next.js.
- Soporte de conexión: Después de la inyección exitosa, se puede conectar usando AntSword (蚁剑) (tipo: CMDLINUX).
- Verificación automática: Después de la inyección, intenta automáticamente la conexión para verificar el estado de funcionamiento.
- Configuración personalizada: Soporta personalizar la ruta de montaje (Path) y la contraseña de conexión (Password), proporciona atajos para generar ruta/contraseña aleatorios.
-
Administración de archivos
- Navegación visual: Nuevo administrador de archivos gráfico.
- Operaciones completas:
- Navegar (Browse): Soporta saltos de directorio, muestra el tamaño del archivo y el icono de tipo.
- Leer (Read): Soporta ver el contenido de archivos de texto.
- Editar/Escribir (Edit/Write): Soporta editar archivos o crear nuevos.
- Eliminar (Delete): Soporta eliminar archivos o carpetas de forma recursiva.
-
Exportación de resultados de escaneo
- Se ha agregado un botón Export en la parte superior del terminal de escaneo por lotes.
v1.1.0
- Reestructuración de la lógica de payload, agregando captura de excepciones
try-catch, para evitar que la ejecución de comandos erróneos provoque el colapso del servicio de destino.
- Se proporcionan etiquetas dinámicas para los modos RCE, LFI y Write, que permiten completar payloads comunes con un solo clic.
- Al hacer clic en un elemento de vulnerabilidad en el registro de escaneo, se salta automáticamente a la página de explotación y se rellenan Target y Endpoint.
- Rediseño de la página 'Acerca de', y se agregó diferenciación de colores en los registros.
Vista previa de la interfaz
Descargo de responsabilidad
Lea atentamente los siguientes términos antes de utilizar esta herramienta:
- Uso autorizado: Esta herramienta está destinada únicamente para investigación de seguridad, intercambio académico y pruebas de penetración con autorización legal.
- Prohibición de ataques ilegales: Queda estrictamente prohibido escanear, atacar o dañar sistemas de destino no autorizados con esta herramienta.
- Responsabilidad propia: Cualquier consecuencia directa o indirecta (incluyendo, entre otras, fallos del sistema, filtraciones de datos, disputas legales) causada por el uso de esta herramienta será asumida únicamente por el usuario; el autor de la herramienta no asume ninguna responsabilidad solidaria.
- Interpretación final: La descarga o uso de esta herramienta implica que usted acepta todos los términos anteriores.