Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Next.js-Exploit-Tool — Next.js-Exploit-Tool es una herramienta integral de explotación gráfica desarrollada en Go, una herramienta independiente de evaluación de seguridad dirigida a CVE-2025-55182. | Kitploit
Herramientas/GitHubGitHub/rsatan/next.js-exploit-tool
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubrsatan/next.js-exploit-tool

Next.js-Exploit-Tool

Next.js-Exploit-Tool es una herramienta integral de explotación gráfica desarrollada en Go, una herramienta independiente de evaluación de seguridad dirigida a CVE-2025-55182.

Ver Repositorio
1191248hace 9 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Next.js-Exploit-Tool

Herramienta integral de explotación con interfaz gráfica para Next.js.

Language Platform Version

Introducción

Una herramienta independiente de evaluación de seguridad para CVE-2025-55182, desarrollada en Go, que ofrece una interfaz gráfica (GUI) para realizar rápidamente detección y verificación de vulnerabilidades.


Registro de cambios

v1.3.0

  • Nuevo soporte para Godzilla (哥斯拉) memory shell
    • Se ha implementado la función de inyección de memory shell Godzilla basada en Node.js.
Este payload debe usarse junto con el proyecto de BeichenDream GodzillaNodeJsPayload.
  • Créditos: Agradecimientos especiales al proyecto de código abierto de BeichenDream GodzillaNodeJsPayload.

  • Nuevo soporte de proxy de red
    • Se ha agregado una página de Configuración del sistema (Settings) en la barra lateral, que permite configurar proxies HTTP/HTTPS.
  • Corrección de problemas conocidos
    • Optimización de la lógica de análisis de URL de destino.

    • Corrección del problema de cierre inesperado de la aplicación.

    • Corrección del error de conexión del memory shell AntSword (蚁剑) en algunos objetivos.

      Scan
  • v1.2.0

    🙌 Agradecimientos

    • Módulo de administración de archivos (File Manager): La idea central de implementación referencia y agradece al proyecto de código abierto de pyroxenites.
      • 🔗 https://github.com/pyroxenites/Nextjs_RCE_Exploit_Tool
    • MemShell y Exportación (MemShell & Export): Agradecemos los valiosos consejos y comentarios de los maestros del Foro T00ls.

    🔥Actualizaciones de funciones principales

    • Nueva inyección de memory shell de Next.js

      • Tipo de payload: Nuevo modo de ataque MemShell, soporta la inyección de un memory shell residente en el proceso de Next.js.
      • Soporte de conexión: Después de la inyección exitosa, se puede conectar usando AntSword (蚁剑) (tipo: CMDLINUX).
      • Verificación automática: Después de la inyección, intenta automáticamente la conexión para verificar el estado de funcionamiento.
      • Configuración personalizada: Soporta personalizar la ruta de montaje (Path) y la contraseña de conexión (Password), proporciona atajos para generar ruta/contraseña aleatorios.
    • Administración de archivos

      • Navegación visual: Nuevo administrador de archivos gráfico.
      • Operaciones completas:
        • Navegar (Browse): Soporta saltos de directorio, muestra el tamaño del archivo y el icono de tipo.
        • Leer (Read): Soporta ver el contenido de archivos de texto.
        • Editar/Escribir (Edit/Write): Soporta editar archivos o crear nuevos.
        • Eliminar (Delete): Soporta eliminar archivos o carpetas de forma recursiva.
    • Exportación de resultados de escaneo

      • Se ha agregado un botón Export en la parte superior del terminal de escaneo por lotes.

    v1.1.0

    • Reestructuración de la lógica de payload, agregando captura de excepciones try-catch, para evitar que la ejecución de comandos erróneos provoque el colapso del servicio de destino.
    • Se proporcionan etiquetas dinámicas para los modos RCE, LFI y Write, que permiten completar payloads comunes con un solo clic.
    • Al hacer clic en un elemento de vulnerabilidad en el registro de escaneo, se salta automáticamente a la página de explotación y se rellenan Target y Endpoint.
    • Rediseño de la página 'Acerca de', y se agregó diferenciación de colores en los registros.

    Vista previa de la interfaz

    Scan RCE_WithOutput MemShell FsBrowse FsRead FsWrite

    Descargo de responsabilidad

    Lea atentamente los siguientes términos antes de utilizar esta herramienta:

    1. Uso autorizado: Esta herramienta está destinada únicamente para investigación de seguridad, intercambio académico y pruebas de penetración con autorización legal.
    2. Prohibición de ataques ilegales: Queda estrictamente prohibido escanear, atacar o dañar sistemas de destino no autorizados con esta herramienta.
    3. Responsabilidad propia: Cualquier consecuencia directa o indirecta (incluyendo, entre otras, fallos del sistema, filtraciones de datos, disputas legales) causada por el uso de esta herramienta será asumida únicamente por el usuario; el autor de la herramienta no asume ninguna responsabilidad solidaria.
    4. Interpretación final: La descarga o uso de esta herramienta implica que usted acepta todos los términos anteriores.
    Descargar herramienta