Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Next.js-RCE-CVE-2025-55182 — next.js rce exploit | Kitploit
Strumenti/GitHubGitHub/hyan0116/next.js-rce-cve-2025-55182
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebBypass WAFSicurezza WebPenetration Testing
GitHubhyan0116/next.js-rce-cve-2025-55182

Next.js-RCE-CVE-2025-55182

next.js rce exploit

Vedi Repository
7 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔍 Next.js Security Testing Tool

Go Next.js CVE Fyne

Utilità professionale per la valutazione della sicurezza delle applicazioni Next.js


⚠️ Disclaimer

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e a fini di ricerca.

  • ✅ Utilizzare solo su sistemi di tua proprietà o per cui hai esplicita autorizzazione
  • ✅ Per programmi bug bounty con scope appropriato
  • ✅ Per ricercatori di sicurezza e penetration tester
  • ❌ Mai utilizzare contro sistemi senza autorizzazione
  • ❌ Non per attività maligne o illegali

Utilizzando questo software, accetti di conformarti a tutte le leggi e normative applicabili.


📖 Panoramica

Questa utilità fornisce ai professionisti della sicurezza un'interfaccia grafica per testare le applicazioni Next.js contro CVE-2025-55182. Aiuta le organizzazioni a identificare potenziali problemi di sicurezza nelle loro implementazioni di React Server Components (RSC).

Cos'è CVE-2025-55182?

CVE-2025-55182 è un problema di sicurezza che interessa alcune versioni del framework Next.js. Questo strumento aiuta i team di sicurezza a:

  • Identificare installazioni Next.js affette
  • Verificare lo stato delle patch
  • Valutare la postura di sicurezza
  • Documentare i risultati per la correzione

✨ Caratteristiche

Valutazione della sicurezza

Salvaguardie Integrate

Lo strumento include funzionalità di divulgazione responsabile:

root@kitploit:~
// Blocca automaticamente i test contro:
// - Domini governativi (.gov)
// - Istituzioni educative (.edu)
// - Regioni geografiche specifiche

Capacità Tecniche

  • Supporto Protocolli: HTTP/HTTPS con verifica SSL configurabile
  • Opzioni Proxy: Supporto proxy HTTP, HTTPS, SOCKS5
  • Gestione Connessioni: Timeout e pooling di connessioni configurabili
  • Codifica: Codifica payload Unicode per test WAF

🚀 Installazione

Per installazione manuale su Windows e macOS,

segui i passaggi seguenti. Gli utenti macOS hanno anche la possibilità di utilizzare il comodo file DMG.

Prerequisiti

  • Go 1.24 o superiore
  • Dipendenze Fyne (per la GUI)
  • Connessione Internet

Compilare dai Sorgenti

root@kitploit:~
# Clona il repository
git clone https://github.com/ssmvl2/Nextjs-RCE-Exploit.git
cd Nextjs-RCE-Exploit

# Installa le dipendenze
go mod download

# Compila l'applicazione
go build -o nextjs-scanner .

# Esegui
./nextjs-scanner

Compilazione Multipiattaforma

root@kitploit:~
# Windows
GOOS=windows GOARCH=amd64 go build -o nextjs-scanner.exe .

# Linux
GOOS=linux GOARCH=amd64 go build -o nextjs-scanner-linux .

# macOS
GOOS=darwin GOARCH=amd64 go build -o nextjs-scanner-mac .

📖 Utilizzo

Avviare l'Applicazione

root@kitploit:~
./nextjs-scanner

Interfaccia Grafica

L'applicazione fornisce un'interfaccia grafica intuitiva:

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  Next.js Security Assessment Tool                          │
├─────────────────────────────────────────────────────────────┤
│                                                             │
│  Target URL:  [https://example.com________________]         │
│                                                             │
│  ☐ Enable Proxy    Proxy: [127.0.0.1:8080________]         │
│  ☐ Verify SSL      Timeout: [30 seconds__________]         │
│  ☐ WAF Bypass Mode                                          │
│                                                             │
│  ┌───────────────────────────────────────────────────────┐ │
│  │ Assessment Log:                                       │ │
│  │ [2025-01-15 10:30:15] Starting assessment...         │ │
│  │ [2025-01-15 10:30:16] Connecting to target...        │ │
│  │ [2025-01-15 10:30:17] Analyzing response...          │ │
│  └───────────────────────────────────────────────────────┘ │
│                                                             │
│        [ Start Assessment ]    [ Generate Report ]          │
│                                                             │
└─────────────────────────────────────────────────────────────┘

Opzioni di Configurazione

🏗️ Architettura

Struttura del Progetto

root@kitploit:~
Nextjs-Security-Tool/
├── main.go              # Punto di ingresso dell'applicazione e GUI
├── go.mod               # Definizione del modulo Go
├── go.sum               # Checksum delle dipendenze
└── README.md            # Documentazione

Componenti Principali

root@kitploit:~
type RequestHandler struct {
    httpClient     *http.Client
    requestTimeout time.Duration
    sslVerify      bool
    browserAgent   string
}

type PayloadResponse struct {
    Success bool   `json:"success"`
    Result  string `json:"result"`
    Error   string `json:"error,omitempty"`
}

Dipendenze

PacchettoScopo
fyne.io/fyne/v2Framework GUI multipiattaforma
net/httpFunzionalità client HTTP

🔧 Configurazione

Impostazione Proxy

root@kitploit:~
// Proxy HTTP
handler.ConfigureProxy(true, "http://127.0.0.1:8080")

// Proxy SOCKS5
handler.ConfigureProxy(true, "socks5://127.0.0.1:1080")

User Agent Personalizzato

Lo strumento utilizza un user agent browser realistico:

root@kitploit:~
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 
(KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36

📋 Divulgazione Responsabile

Se scopri problemi di sicurezza utilizzando questo strumento:

  1. Non divulgare pubblicamente fino a quando il venditore non viene informato
  2. Segnala al venditore con informazioni dettagliate
  3. Concedi un tempo ragionevole per le patch (tipicamente 90 giorni)
  4. Segui le pratiche di divulgazione coordinata

Canali di Segnalazione

  • Sicurezza Next.js: [email protected]
  • Programmi Bug Bounty HackerOne

🛡️ Avviso Legale

Questo strumento è fornito esclusivamente a scopo educativo e per test di sicurezza autorizzati. Gli utenti sono responsabili per:

  • Ottenere la debita autorizzazione prima dei test
  • Rispettare leggi e normative applicabili
  • Utilizzare lo strumento in modo etico e responsabile
  • Qualsiasi conseguenza derivante dall'uso improprio

Gli autori non si assumono alcuna responsabilità per l'uso improprio di questo software.

🤝 Contribuire

I contributi sono benvenuti per:

  • Correzioni di bug
  • Miglioramenti alla documentazione
  • Miglioramenti alle funzionalità di sicurezza
  • Miglioramenti UI/UX

Per favore, invia problemi e richieste di pull tramite GitHub.

📄 Licenza

Questo progetto è concesso in licenza sotto la licenza MIT. Vedi LICENSE per i dettagli.

📚 Riferimenti

  • Dettagli CVE-2025-55182
  • Documentazione sulla sicurezza di Next.js
  • Sicurezza di React Server Components
  • Guida ai test OWASP

Realizzato per professionisti della sicurezza
🔒 Testa Responsabilmente 🔒

Scarica lo strumento
CaratteristicaDescrizione
🎯 Test MiratiValutazione precisa delle vulnerabilità
🛡️ Controlli di SicurezzaProtezioni integrate per domini sensibili
🌐 Supporto ProxyInstradamento tramite proxy SOCKS5/HTTP
📊 Report DettagliatiRisultati completi della valutazione
🖥️ Interfaccia GUIInterfaccia user-friendly basata su Fyne
OpzioneDescrizionePredefinito
Target URLURL dell'applicazione Next.jsObbligatorio
Enable ProxyInstradamento tramite proxyDisabilitato
Verify SSLValidazione certificatiAbilitato
TimeoutTimeout richiesta30 secondi
WAF BypassModalità codifica UnicodeDisabilitato
crypto/tls
Supporto TLS/SSL
encoding/jsonParsing JSON