Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Next.js-Exploit-Tool — Next.js-Exploit-Tool es una herramienta integral de explotación gráfica desarrollada en Go, una herramienta independiente de evaluación de seguridad dirigida a CVE-2025-55182. | Kitploit
Herramientas/GitHubGitHub/rsatan/next.js-exploit-tool
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubrsatan/next.js-exploit-tool

Next.js-Exploit-Tool

Next.js-Exploit-Tool es una herramienta integral de explotación gráfica desarrollada en Go, una herramienta independiente de evaluación de seguridad dirigida a CVE-2025-55182.

Ver Repositorio
11912hace 8 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Next.js-Exploit-Tool

Herramienta integral de explotación con interfaz gráfica para Next.js.

Language Platform Version

Introducción

Una herramienta independiente de evaluación de seguridad para CVE-2025-55182, desarrollada en Go, que ofrece una interfaz gráfica (GUI) para realizar rápidamente detección y verificación de vulnerabilidades.


Registro de cambios

v1.3.0

  • Nuevo soporte para Godzilla (哥斯拉) memory shell
    • Se ha implementado la función de inyección de memory shell Godzilla basada en Node.js. Este payload debe usarse junto con el proyecto de BeichenDream GodzillaNodeJsPayload.
    • Créditos: Agradecimientos especiales al proyecto de código abierto de BeichenDream GodzillaNodeJsPayload.

  • Nuevo soporte de proxy de red
    • Se ha agregado una página de Configuración del sistema (Settings) en la barra lateral, que permite configurar proxies HTTP/HTTPS.
  • Corrección de problemas conocidos
    • Optimización de la lógica de análisis de URL de destino.

    • Corrección del problema de cierre inesperado de la aplicación.

    • Corrección del error de conexión del memory shell AntSword (蚁剑) en algunos objetivos.

      Scan

v1.2.0

🙌 Agradecimientos

  • Módulo de administración de archivos (File Manager): La idea central de implementación referencia y agradece al proyecto de código abierto de pyroxenites.
    • 🔗 https://github.com/pyroxenites/Nextjs_RCE_Exploit_Tool
  • MemShell y Exportación (MemShell & Export): Agradecemos los valiosos consejos y comentarios de los maestros del Foro T00ls.

🔥Actualizaciones de funciones principales

  • Nueva inyección de memory shell de Next.js

    • Tipo de payload: Nuevo modo de ataque MemShell, soporta la inyección de un memory shell residente en el proceso de Next.js.
    • Soporte de conexión: Después de la inyección exitosa, se puede conectar usando AntSword (蚁剑) (tipo: CMDLINUX).
    • Verificación automática: Después de la inyección, intenta automáticamente la conexión para verificar el estado de funcionamiento.
    • Configuración personalizada: Soporta personalizar la ruta de montaje (Path) y la contraseña de conexión (Password), proporciona atajos para generar ruta/contraseña aleatorios.
  • Administración de archivos

    • Navegación visual: Nuevo administrador de archivos gráfico.
    • Operaciones completas:
      • Navegar (Browse): Soporta saltos de directorio, muestra el tamaño del archivo y el icono de tipo.
      • Leer (Read): Soporta ver el contenido de archivos de texto.
      • Editar/Escribir (Edit/Write): Soporta editar archivos o crear nuevos.
      • Eliminar (Delete): Soporta eliminar archivos o carpetas de forma recursiva.
  • Exportación de resultados de escaneo

    • Se ha agregado un botón Export en la parte superior del terminal de escaneo por lotes.

v1.1.0

  • Reestructuración de la lógica de payload, agregando captura de excepciones try-catch, para evitar que la ejecución de comandos erróneos provoque el colapso del servicio de destino.
  • Se proporcionan etiquetas dinámicas para los modos RCE, LFI y Write, que permiten completar payloads comunes con un solo clic.
  • Al hacer clic en un elemento de vulnerabilidad en el registro de escaneo, se salta automáticamente a la página de explotación y se rellenan Target y Endpoint.
  • Rediseño de la página 'Acerca de', y se agregó diferenciación de colores en los registros.

Vista previa de la interfaz

Scan RCE_WithOutput MemShell FsBrowse FsRead FsWrite

Descargo de responsabilidad

Lea atentamente los siguientes términos antes de utilizar esta herramienta:

  1. Uso autorizado: Esta herramienta está destinada únicamente para investigación de seguridad, intercambio académico y pruebas de penetración con autorización legal.
  2. Prohibición de ataques ilegales: Queda estrictamente prohibido escanear, atacar o dañar sistemas de destino no autorizados con esta herramienta.
  3. Responsabilidad propia: Cualquier consecuencia directa o indirecta (incluyendo, entre otras, fallos del sistema, filtraciones de datos, disputas legales) causada por el uso de esta herramienta será asumida únicamente por el usuario; el autor de la herramienta no asume ninguna responsabilidad solidaria.
  4. Interpretación final: La descarga o uso de esta herramienta implica que usted acepta todos los términos anteriores.
Descargar herramienta