Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Next.js-Exploit-Tool — Next.js-Exploit-Tool est un outil d'exploitation graphique complet, développé en Go, un outil d'évaluation de sécurité indépendant ciblant CVE-2025-55182. | Kitploit
Outils/GitHubGitHub/rsatan/next.js-exploit-tool
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubrsatan/next.js-exploit-tool

Next.js-Exploit-Tool

Next.js-Exploit-Tool est un outil d'exploitation graphique complet, développé en Go, un outil d'évaluation de sécurité indépendant ciblant CVE-2025-55182.

Voir le dépôt
11912il y a 8 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Next.js-Exploit-Tool

Next.js-Exploit-Tool — outil d'exploitation graphique complet.

Language Platform Version

Introduction

Un outil d'évaluation de sécurité autonome ciblant CVE-2025-55182, développé en Go, doté d'une interface graphique (GUI) pour effectuer rapidement la détection et la vérification des vulnérabilités.


Journal des modifications

v1.3.0

  • Nouveau support de Godzilla (memShell)
    • Implémente l'injection de memShell Godzilla basé sur Node.js. Ce payload nécessite le projet GodzillaNodeJsPayload du maître Beichen.
    • Remerciements (Credits) : Un grand merci au maître Beichen pour son projet open source GodzillaNodeJsPayload.

  • Nouveau support de proxy réseau
    • Ajout de la page Paramètres (Settings) dans la barre latérale, permettant de configurer un proxy HTTP/HTTPS.
  • Corrections de bugs connus
    • Optimisation de la logique d'analyse des URL cibles.

    • Correction des plantages de l'application.

    • Correction de l'échec de connexion du memShell AntSword pour certaines cibles.

      Scan

v1.2.0

🙌 Remerciements

  • Module de gestion de fichiers (File Manager) : L'implémentation s'inspire et remercie le projet open source de pyroxenites.
    • 🔗 https://github.com/pyroxenites/Nextjs_RCE_Exploit_Tool
  • MemShell et fonction d'export (MemShell & Export) : Merci aux maîtres du forum T00ls pour leurs précieux conseils et retours.

🔥 Nouvelles fonctionnalités principales

  • Nouvelle injection de memShell Next.js

    • Type de payload : Nouveau mode d'attaque MemShell, permettant d'injecter un memShell persistant dans le processus Next.js.
    • Connexion prise en charge : Après injection, possibilité de se connecter via AntSword (type : CMDLINUX).
    • Vérification automatique : Tentative de connexion automatique après injection pour vérifier l'état de survie.
    • Configuration personnalisée : Prise en charge de la personnalisation du chemin (Path) et du mot de passe (Password) de montage, avec raccourcis de génération aléatoire.
  • Gestion de fichiers

    • Navigation visuelle : Nouveau gestionnaire de fichiers graphique.
    • Opérations complètes :
      • Naviguer (Browse) : Déplacement dans l'arborescence des répertoires, affichage de la taille des fichiers et des icônes de type.
      • Lire (Read) : Consultation du contenu des fichiers texte.
      • Éditer/Écrire (Edit/Write) : Modification de fichiers ou création de nouveaux fichiers.
      • Supprimer (Delete) : Suppression de fichiers ou suppression récursive de dossiers.
  • Export des résultats de scan

    • Ajout d'un bouton Export en haut du terminal de scan par lots.

v1.1.0

  • Refonte de la logique des payloads, ajout de la capture d'exceptions try-catch pour éviter que des commandes erronées ne fassent planter le service cible.

  • Pour les modes RCE, LFI, Write, ajout d'étiquettes rapides dynamiques pour remplir les payloads courants en un clic.

  • Cliquez sur les entrées de vulnérabilité dans les logs de scan pour accéder automatiquement à la page d'exploitation avec la cible et l'endpoint préremplis.

  • Nouvelle conception de la page « À propos », logs avec codes couleur.

Aperçu de l'interface

Scan RCE_WithOutput MemShell FsBrowse FsRead FsWrite

Avertissement de non-responsabilité

Veuillez lire attentivement les conditions suivantes avant d'utiliser cet outil :

  1. Utilisation autorisée : Cet outil est destiné exclusivement à la recherche en sécurité, aux échanges académiques et aux tests de pénétration effectués avec une autorisation légale.
  2. Interdiction d'attaques illégales : Il est strictement interdit d'utiliser cet outil pour scanner, attaquer ou endommager des systèmes cibles non autorisés.
  3. Responsabilité personnelle : Toute conséquence directe ou indirecte (y compris, mais sans s'y limiter, les pannes système, les fuites de données, les litiges juridiques) découlant de l'utilisation de cet outil relève de la seule responsabilité de l'utilisateur ; l'auteur de l'outil décline toute responsabilité conjointe.
  4. Droit d'interprétation final : Le téléchargement ou l'utilisation de cet outil implique votre acceptation de toutes les conditions ci-dessus.
Télécharger l’outil