Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182-Next.js-RCE — Nextjs RCE Exploit | Kitploit
Strumenti/GitHubGitHub/lucyz1125/cve-2025-55182-next.js-rce
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebBypass WAFSicurezza WebPenetration Testing
GitHublucyz1125/cve-2025-55182-next.js-rce

CVE-2025-55182-Next.js-RCE

Nextjs RCE Exploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
27 mesi faNon ancora revisionato

🔍 Strumento per Test di Sicurezza Next.js

Go Next.js CVE Fyne

Utility professionale per la valutazione della sicurezza delle applicazioni Next.js


⚠️ Dichiarazione di non responsabilità

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e a scopi di ricerca.

  • ✅ Usalo solo su sistemi di cui sei proprietario o per i quali hai esplicita autorizzazione
  • ✅ Per programmi bug bounty con ambito adeguato
  • ✅ Per ricercatori di sicurezza e penetration tester
  • ❌ Non utilizzare mai su sistemi senza autorizzazione
  • ❌ Non per attività dannose o illegali

Utilizzando questo software, accetti di rispettare tutte le leggi e i regolamenti applicabili.


📖 Panoramica

Questa utility offre ai professionisti della sicurezza un'interfaccia grafica per testare le applicazioni Next.js contro CVE-2025-55182. Aiuta le organizzazioni a identificare potenziali problemi di sicurezza nelle loro implementazioni di React Server Components (RSC).

Cos'è CVE-2025-55182?

CVE-2025-55182 è un problema di sicurezza che colpisce alcune versioni del framework Next.js. Questo strumento aiuta i team di sicurezza a:

  • Identificare installazioni Next.js vulnerabili
  • Verificare lo stato delle patch
  • Valutare la postura di sicurezza
  • Documentare i risultati per la correzione

✨ Funzionalità

Valutazione della sicurezza

Salvaguardie Integrate

Lo strumento include funzionalità di divulgazione responsabile:

root@kitploit:~
// Automatically blocks testing against:
// - Government domains (.gov)
// - Educational institutions (.edu)
// - Specific geographic regions

Capacità Tecniche

  • Supporto Protocolli: HTTP/HTTPS con verifica SSL configurabile
  • Opzioni Proxy: Supporto proxy HTTP, HTTPS, SOCKS5
  • Gestione Connessioni: Timeout configurabili e pooling delle connessioni
  • Codifica: Codifica Unicode del payload per test WAF

🚀 Installazione

Per installazione manuale su Windows e macOS,

segui i passaggi seguenti. Gli utenti macOS hanno anche l'opzione di utilizzare il comodo file DMG.

Prerequisiti

  • Go 1.24 o superiore
  • Dipendenze Fyne (per la GUI)
  • Connessione Internet

Compilare dal Sorgente

root@kitploit:~
# Clone the repository
git clone https://github.com/ssmvl2/Nextjs-RCE-Exploit.git
cd Nextjs-RCE-Exploit

# Install dependencies
go mod download

# Build the application
go build -o nextjs-scanner .

# Run
./nextjs-scanner

Build Multipiattaforma

root@kitploit:~
# Windows
GOOS=windows GOARCH=amd64 go build -o nextjs-scanner.exe .

# Linux
GOOS=linux GOARCH=amd64 go build -o nextjs-scanner-linux .

# macOS
GOOS=darwin GOARCH=amd64 go build -o nextjs-scanner-mac .

📖 Utilizzo

Avviare l'Applicazione

root@kitploit:~
./nextjs-scanner

Interfaccia GUI

L'applicazione fornisce un'interfaccia grafica intuitiva:

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  Next.js Security Assessment Tool                          │
├─────────────────────────────────────────────────────────────┤
│                                                             │
│  Target URL:  [https://example.com________________]         │
│                                                             │
│  ☐ Enable Proxy    Proxy: [127.0.0.1:8080________]         │
│  ☐ Verify SSL      Timeout: [30 seconds__________]         │
│  ☐ WAF Bypass Mode                                          │
│                                                             │
│  ┌───────────────────────────────────────────────────────┐ │
│  │ Assessment Log:                                       │ │
│  │ [2025-01-15 10:30:15] Starting assessment...         │ │
│  │ [2025-01-15 10:30:16] Connecting to target...        │ │
│  │ [2025-01-15 10:30:17] Analyzing response...          │ │
│  └───────────────────────────────────────────────────────┘ │
│                                                             │
│        [ Start Assessment ]    [ Generate Report ]          │
│                                                             │
└─────────────────────────────────────────────────────────────┘

Opzioni di Configurazione

🏗️ Architettura

Struttura del Progetto

root@kitploit:~
Nextjs-Security-Tool/
├── main.go              # Application entry point & GUI
├── go.mod               # Go module definition
├── go.sum               # Dependency checksums
└── README.md            # Documentation

Componenti Principali

root@kitploit:~
type RequestHandler struct {
    httpClient     *http.Client
    requestTimeout time.Duration
    sslVerify      bool
    browserAgent   string
}

type PayloadResponse struct {
    Success bool   `json:"success"`
    Result  string `json:"result"`
    Error   string `json:"error,omitempty"`
}

Dipendenze

PacchettoScopo
fyne.io/fyne/v2Framework GUI multipiattaforma
net/httpFunzionalità client HTTP

🔧 Configurazione

Configurazione Proxy

root@kitploit:~
// HTTP Proxy
handler.ConfigureProxy(true, "http://127.0.0.1:8080")

// SOCKS5 Proxy
handler.ConfigureProxy(true, "socks5://127.0.0.1:1080")

User Agent Personalizzato

Lo strumento utilizza un user agent realistico del browser:

root@kitploit:~
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 
(KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36

📋 Divulgazione Responsabile

Se scopri problemi di sicurezza utilizzando questo strumento:

  1. Non divulgare pubblicamente finché il fornitore non è stato informato
  2. Segnala al fornitore con informazioni dettagliate
  3. Concedi un tempo ragionevole per le patch (tipicamente 90 giorni)
  4. Segui le pratiche di divulgazione coordinata

Canali di Segnalazione

  • Next.js Security: [email protected]
  • HackerOne Bug Bounty Programs

🛡️ Avviso Legale

Questo strumento è fornito solo per scopi educativi e di test di sicurezza autorizzati. Gli utenti sono responsabili per:

  • Ottenere la corretta autorizzazione prima del test
  • Rispettare le leggi e i regolamenti applicabili
  • Utilizzare lo strumento in modo etico e responsabile
  • Qualsiasi conseguenza derivante da un uso improprio

Gli autori non si assumono alcuna responsabilità per l'uso improprio di questo software.

🤝 Contributi

I contributi sono benvenuti per:

  • Correzione di bug
  • Miglioramenti alla documentazione
  • Miglioramenti alle funzionalità di sicurezza
  • Miglioramenti UI/UX

Invia segnalazioni e pull request tramite GitHub.

📄 Licenza

Questo progetto è concesso in licenza con la licenza MIT. Vedi LICENSE per i dettagli.

📚 Riferimenti

  • CVE-2025-55182 Details
  • Next.js Security Documentation
  • React Server Components Security
  • OWASP Testing Guide

Realizzato per Professionisti della Sicurezza
🔒 Testa Responsabilmente 🔒

Scarica lo strumento
FunzionalitàDescrizione
🎯 Test MiratoValutazione precisa delle vulnerabilità
🛡️ Controlli di SicurezzaProtezioni integrate per domini sensibili
🌐 Supporto ProxyInstradamento tramite proxy SOCKS5/HTTP
📊 Report DettagliatiRisultati completi della valutazione
🖥️ Interfaccia GUIInterfaccia intuitiva basata su Fyne
OpzioneDescrizionePredefinito
URL TargetURL dell'applicazione Next.jsObbligatorio
Abilita ProxyInstradamento tramite proxyDisabilitato
Verifica SSLConvalida certificatiAbilitato
TimeoutTimeout richiesta30 secondi
WAF BypassModalità codifica UnicodeDisabilitato
crypto/tls
Supporto TLS/SSL
encoding/jsonParsing JSON