
Next.js-Exploit-Tool è uno strumento di sfruttamento grafico completo, sviluppato in Go, uno strumento di valutazione della sicurezza indipendente per CVE-2025-55182.
Next.js-Exploit-Tool Strumento di utilizzo completo con interfaccia grafica.
Uno strumento di valutazione della sicurezza autonomo per CVE-2025-55182, sviluppato in Go, con interfaccia grafica (GUI) per eseguire rapidamente rilevamento e verifica delle vulnerabilità.
Ottimizzata la logica di parsing degli URL target.
Risolto il problema di crash dell'applicazione.
Risolto il fallimento della connessione di MemShell AntSword (蚁剑) su alcuni target.
🙌 Ringraziamenti
🔥Aggiornamenti delle funzionalità principali
Nuova iniezione di MemShell in Next.js
Tipo di Payload: Aggiunta la modalità di attacco MemShell, che supporta l'iniezione di MemShell persistente nel processo Next.js.
Supporto connessione: Dopo l'iniezione riuscita, è possibile connettersi utilizzando AntSword (蚁剑) (tipo: CMDLINUX).
Verifica automatica: Dopo l'iniezione, tenta automaticamente la connessione per verificare lo stato attivo.
Configurazione personalizzata: Supporta la personalizzazione del percorso di montaggio (Path) e della password di connessione (Password), con scorciatoie per generazione casuale di percorso/password.
Gestione file
Esportazione dei risultati di scansione
Ristrutturata la logica del Payload, aggiunta la cattura delle eccezioni try-catch per evitare che comandi errati causino il crash del servizio target.
Aggiunte etichette rapide dinamiche per le modalità RCE, LFI e Write, per inserire rapidamente i Payload comuni.
Facendo clic su una voce di vulnerabilità nei log di scansione, si passa automaticamente alla pagina di sfruttamento con Target ed Endpoint già compilati.
Ridisegnata la pagina "Informazioni", aggiunta differenziazione dei colori nei log.
Si prega di leggere attentamente le seguenti clausole prima di utilizzare questo strumento: