
Explotador de NextJS para CVE-2025-55182 y más.
Herramienta de explotación para NextJS
$ npm install -g nextploiter
$ nextploiter COMMAND
running command...
$ nextploiter (--version)
nextploiter/1.0.0 darwin-arm64 node-v24.12.0
$ nextploiter --help [COMMAND]
USAGE
$ nextploiter COMMAND
...
nextploiter help [COMMAND]nextploiter pluginsnextploiter plugins add PLUGINnextploiter plugins:inspect PLUGIN...nextploiter plugins install PLUGINnextploiter plugins link PATHnextploiter plugins remove [PLUGIN]nextploiter plugins resetnextploiter plugins uninstall [PLUGIN]nextploiter plugins unlink [PLUGIN]nextploiter plugins updatenextploiter rcenextploiter rce access-filesnextploiter rce kill-servernextploiter rce list-envnextploiter rce list-filesnextploiter rce process-access-filesnextploiter rce spawn-terminalnextploiter help [COMMAND]Muestra ayuda para nextploiter.
USO
$ nextploiter help [COMMAND...] [-n]
ARGUMENTOS
[COMMAND...] Comando para el cual mostrar ayuda.
BANDERAS
-n, --nested-commands Incluir todos los comandos anidados en la salida.
DESCRIPCIÓN
Muestra ayuda para nextploiter.
See code: @oclif/plugin-help
nextploiter pluginsLista los plugins instalados.
USO
$ nextploiter plugins [--json] [--core]
BANDERAS
--core Mostrar plugins principales.
BANDERAS GLOBALES
--json Formatear la salida como json.
DESCRIPCIÓN
Lista los plugins instalados.
EJEMPLOS
$ nextploiter plugins
See code: @oclif/plugin-plugins
nextploiter plugins add PLUGINInstala un plugin en nextploiter.
USO
$ nextploiter plugins add PLUGIN... [--json] [-f] [-h] [-s | -v]
ARGUMENTOS
PLUGIN... Plugin a instalar.
BANDERAS
-f, --force Forzar a npm a obtener recursos remotos incluso si existe una copia local en disco.
-h, --help Mostrar ayuda de la CLI.
-s, --silent Silencia la salida de npm.
-v, --verbose Mostrar salida detallada de npm.
BANDERAS GLOBALES
--json Formatear la salida como json.
DESCRIPCIÓN
Instala un plugin en nextploiter.
Utiliza npm para instalar plugins.
La instalación de un plugin instalado por el usuario sobrescribirá un plugin principal.
Usa la variable de entorno NEXTPLOITER_NPM_LOG_LEVEL para establecer el nivel de log de npm.
Usa la variable de entorno NEXTPLOITER_NPM_REGISTRY para establecer el registro de npm.
ALIAS
$ nextploiter plugins add
EJEMPLOS
Instalar un plugin desde el registro de npm.
$ nextploiter plugins add myplugin
Instalar un plugin desde una url de github.
$ nextploiter plugins add https://github.com/someuser/someplugin
Instalar un plugin desde un slug de github.
$ nextploiter plugins add someuser/someplugin
nextploiter plugins:inspect PLUGIN...Muestra las propiedades de instalación de un plugin.
USO
$ nextploiter plugins inspect PLUGIN...
ARGUMENTOS
PLUGIN... [default: .] Plugin a inspeccionar.
BANDERAS
-h, --help Mostrar ayuda de la CLI.
-v, --verbose
BANDERAS GLOBALES
--json Formatear la salida como json.
DESCRIPCIÓN
Muestra las propiedades de instalación de un plugin.
EJEMPLOS
$ nextploiter plugins inspect myplugin
See code: @oclif/plugin-plugins
nextploiter plugins install PLUGINInstala un plugin en nextploiter.
USO
$ nextploiter plugins install PLUGIN... [--json] [-f] [-h] [-s | -v]
ARGUMENTOS
PLUGIN... Plugin a instalar.
BANDERAS
-f, --force Forzar a npm a obtener recursos remotos incluso si existe una copia local en disco.
-h, --help Mostrar ayuda de la CLI.
-s, --silent Silencia la salida de npm.
-v, --verbose Mostrar salida detallada de npm.
BANDERAS GLOBALES
--json Formatear la salida como json.
DESCRIPCIÓN
Instala un plugin en nextploiter.
Utiliza npm para instalar plugins.
La instalación de un plugin instalado por el usuario sobrescribirá un plugin principal.
Usa la variable de entorno NEXTPLOITER_NPM_LOG_LEVEL para establecer el nivel de log de npm.
Usa la variable de entorno NEXTPLOITER_NPM_REGISTRY para establecer el registro de npm.
ALIAS
$ nextploiter plugins add
EJEMPLOS
Instalar un plugin desde el registro de npm.
$ nextploiter plugins install myplugin
Instalar un plugin desde una url de github.
$ nextploiter plugins install https://github.com/someuser/someplugin
Instalar un plugin desde un slug de github.
$ nextploiter plugins install someuser/someplugin
See code: @oclif/plugin-plugins
nextploiter plugins link PATHEnlaza un plugin en la CLI para desarrollo.
USO
$ nextploiter plugins link PATH [-h] [--install] [-v]
ARGUMENTOS
PATH [default: .] ruta al plugin
BANDERAS
-h, --help Mostrar ayuda de la CLI.
-v, --verbose
--[no-]install Instalar dependencias después de enlazar el plugin.
DESCRIPCIÓN
Enlaza un plugin en la CLI para desarrollo.
La instalación de un plugin enlazado sobrescribirá un plugin instalado por el usuario o principal.
Por ejemplo, si tienes un plugin instalado por el usuario o principal que tiene un comando 'hello', instalar un plugin enlazado con un comando 'hello'
sobrescribirá la implementación del plugin instalado por el usuario o principal. Esto es útil para trabajo de desarrollo.
EJEMPLOS
$ nextploiter plugins link myplugin
See code: @oclif/plugin-plugins
nextploiter plugins remove [PLUGIN]Elimina un plugin de la CLI.
USO
$ nextploiter plugins remove [PLUGIN...] [-h] [-v]
ARGUMENTOS
[PLUGIN...] plugin a desinstalar
BANDERAS
-h, --help Mostrar ayuda de la CLI.
-v, --verbose
DESCRIPCIÓN
Elimina un plugin de la CLI.
ALIAS
$ nextploiter plugins unlink
$ nextploiter plugins remove
EJEMPLOS
$ nextploiter plugins remove myplugin
nextploiter plugins resetElimina todos los plugins instalados por el usuario y enlazados.
USO
$ nextploiter plugins reset [--hard] [--reinstall]
BANDERAS
--hard Eliminar node_modules y archivos relacionados con el gestor de paquetes además de desinstalar plugins.
--reinstall Reinstalar todos los plugins después de desinstalar.
See code: @oclif/plugin-plugins
nextploiter plugins uninstall [PLUGIN]Elimina un plugin de la CLI.
USO
$ nextploiter plugins uninstall [PLUGIN...] [-h] [-v]
ARGUMENTOS
[PLUGIN...] plugin a desinstalar
BANDERAS
-h, --help Mostrar ayuda de la CLI.
-v, --verbose
DESCRIPCIÓN
Elimina un plugin de la CLI.
ALIAS
$ nextploiter plugins unlink
$ nextploiter plugins remove
EJEMPLOS
$ nextploiter plugins uninstall myplugin
See code: @oclif/plugin-plugins
nextploiter plugins unlink [PLUGIN]Elimina un plugin de la CLI.
USO
$ nextploiter plugins unlink [PLUGIN...] [-h] [-v]
ARGUMENTOS
[PLUGIN...] plugin a desinstalar
BANDERAS
-h, --help Mostrar ayuda de la CLI.
-v, --verbose
DESCRIPCIÓN
Elimina un plugin de la CLI.
ALIAS
$ nextploiter plugins unlink
$ nextploiter plugins remove
EJEMPLOS
$ nextploiter plugins unlink myplugin
nextploiter plugins updateActualiza los plugins instalados.
USO
$ nextploiter plugins update [-h] [-v]
BANDERAS
-h, --help Mostrar ayuda de la CLI.
-v, --verbose
DESCRIPCIÓN
Actualiza los plugins instalados.
See code: @oclif/plugin-plugins
nextploiter rceUtilizado para ejecutar código javascript en el servidor remoto.
USO
$ nextploiter rce
DESCRIPCIÓN
Utilizado para ejecutar código javascript en el servidor remoto.
See code: src/commands/rce/index.ts
nextploiter rce access-filesAsistente para listar archivos de retorno en el servidor. Puede no funcionar en sistemas serverless.
USO
$ nextploiter rce access-files --baseURL <value>
BANDERAS
--baseURL=<value> (requerido)
DESCRIPCIÓN
Asistente para listar archivos de retorno en el servidor. Puede no funcionar en sistemas serverless.
See code: src/commands/rce/access-files.ts
nextploiter rce kill-serverAsistente que utiliza process.exit para apagar el servidor remoto.
USO
$ nextploiter rce kill-server --baseURL <value>
BANDERAS
--baseURL=<value> (requerido)
DESCRIPCIÓN
Asistente que utiliza process.exit para apagar el servidor remoto.
See code: src/commands/rce/kill-server.ts
nextploiter rce list-envAsistente que itera sobre process.env para extraer todas las variables de entorno.
USO
$ nextploiter rce list-env --baseURL <value>
BANDERAS
--baseURL=<value> (requerido)
DESCRIPCIÓN
Asistente que itera sobre process.env para extraer todas las variables de entorno.
See code: src/commands/rce/list-env.ts
nextploiter rce list-filesAsistente para listar todos los archivos en el servidor. Puede no funcionar en sistemas serverless.
USO
$ nextploiter rce list-files --baseURL <value> [--dir <value>]
BANDERAS
--baseURL=<value> (requerido) URL base del servidor a atacar
--dir=<value> [default: .] Directorio para el comando ls
DESCRIPCIÓN
Asistente para listar todos los archivos en el servidor. Puede no funcionar en sistemas serverless.
See code: src/commands/rce/list-files.ts
nextploiter rce process-access-filesAsistente para acceder a archivos usando el proceso Node expuesto y utiliza process.binding, puede depender de la versión de Node.
USO
$ nextploiter rce process-access-files --baseURL <value> --path <value>
BANDERAS
--baseURL=<value> (requerido)
--path=<value> (requerido)
DESCRIPCIÓN
Asistente para acceder a archivos usando el proceso Node expuesto y utiliza process.binding, puede depender de la versión de Node.
See code: src/commands/rce/process-access-files.ts
nextploiter rce spawn-terminalAsistente que genera una terminal.
USO
$ nextploiter rce spawn-terminal --baseURL <value>
BANDERAS
--baseURL=<value> (requerido)
DESCRIPCIÓN
Asistente que genera una terminal.
See code: src/commands/rce/spawn-terminal.ts