
Next.js-Exploit-Tool ग्राफिकल समग्र शोषण उपकरण, Go पर आधारित विकसित, CVE-2025-55182 को लक्षित करने वाला एक स्वतंत्र सुरक्षा मूल्यांकन उपकरण।
Next.js-Exploit-Tool एक ग्राफिकल व्यापक उपयोगिता उपकरण।
CVE-2025-55182 के लिए एक स्टैंडअलोन सुरक्षा मूल्यांकन उपकरण, Go में विकसित, ग्राफिकल इंटरफ़ेस (GUI) के साथ, शीघ्रता से भेद्यता का पता लगाने और सत्यापन के लिए।
श्रेय (Credits): बेइचेन गुरु द्वारा ओपन-सोर्स किए गए GodzillaNodeJsPayload प्रोजेक्ट के लिए विशेष धन्यवाद।
लक्ष्य URL पार्सिंग तर्क को अनुकूलित किया गया।
प्रोग्राम क्रैश समस्या का समाधान किया गया।
कुछ लक्ष्यों पर AntSword (चींटी तलवार) मेमशेल कनेक्शन विफलता का समाधान किया गया।
🙌 श्रेय
🔥मुख्य फ़ंक्शन अपडेट
Next.js मेमशेल इंजेक्शन जोड़ा गया
पेलोड प्रकार: नया MemShell हमला मोड जोड़ा गया, जो Next.js प्रक्रिया में स्थायी मेमशेल इंजेक्ट करने का समर्थन करता है।
कनेक्शन समर्थन: सफल इंजेक्शन के बाद AntSword (चींटी तलवार) (प्रकार: CMDLINUX) के साथ कनेक्ट करने का समर्थन।
स्वचालित सत्यापन: इंजेक्शन के बाद जीवित स्थिति सत्यापित करने के लिए स्वचालित रूप से कनेक्ट करने का प्रयास।
अनुकूलन योग्य कॉन्फ़िगरेशन: कस्टम माउंट पथ (Path) और कनेक्शन पासवर्ड (Password) सेट करने का समर्थन, यादृच्छिक पथ/पासवर्ड जनरेशन शॉर्टकट प्रदान करता है।
फ़ाइल प्रबंधन
स्कैन परिणाम निर्यात
पेलोड तर्क को पुनर्गठित किया गया, try-catch अपवाद हैंडलिंग जोड़ी गई, गलत कमांड निष्पादन के कारण लक्ष्य सेवा क्रैश होने से रोकने के लिए।
RCE, LFI, Write मोड के लिए गतिशील शॉर्टकट टैग प्रदान किए गए, एक क्लिक में सामान्य पेलोड भरें।
स्कैन लॉग में भेद्यता आइटम पर क्लिक करके स्वचालित रूप से एक्सप्लॉइट पृष्ठ पर जाएं और Target और Endpoint भरें।
"के बारे में" पृष्ठ को पुनः डिज़ाइन किया गया, लॉग में रंग अंतर जोड़ा गया।
कृपया इस उपकरण का उपयोग करने से पहले निम्नलिखित शर्तों को ध्यान से पढ़ें: