Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Nextjs_Exploit_Tool — Strumento di exploit RCE per Next.js RSC (CVE-2025-55182) | Kitploit
Strumenti/GitHubGitHub/se1zer/nextjs_exploit_tool
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebBypass WAFPenetration TestingCommand and ControlStrumento di Accesso Remoto
GitHubse1zer/nextjs_exploit_tool

Nextjs_Exploit_Tool

Strumento di exploit RCE per Next.js RSC (CVE-2025-55182)

Vedi Repository
51 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Next.js RSC RCE Exploit Tool (CVE-2025-55182)

Nextjs_Exploit_Tool


Introduzione al progetto

CVE-2025-55182 è una vulnerabilità ad alto rischio presente nella catena di elaborazione dei componenti server (RSC) di Next.js. Un attaccante, costruendo apposite richieste multipart/form-data e blocchi di risposta RSC falsificati, può indurre il server a eseguire codice JavaScript arbitrario, ottenendo infine l'esecuzione remota di comandi tramite process.mainModule.require('child_process').

Questo progetto racchiude la catena di sfruttamento della vulnerabilità in uno strumento desktop grafico, riducendo i costi di verifica per i ricercatori di sicurezza in ambienti autorizzati. Include:

  • Rilevamento automatico tramite sonda aritmetica
  • Esecuzione di comandi sincrona/asincrona (con/senza output)
  • Esecuzione di codice JS arbitrario
  • Lettura remota di file, scrittura e elenco directory
  • Caricamento dinamico di moduli Node
  • Offuscamento multiplo dei payload con Unicode / UTF-16 / AES, per evitare i comuni sistemi WAF
  • Supporto proxy HTTP / HTTPS / SOCKS5

Avvio rapido

1. Clonare il repository

root@kitploit:~
git clone <repo-url> Nextjs_Exploit_Tool
cd Nextjs_Exploit_Tool

2. Compilare il pacchetto di produzione

root@kitploit:~
wails build

Il risultato della build si trova in build/bin/:

  • macOS: NextjsExploitTool.app
  • Windows: NextjsExploitTool.exe
  • Linux: NextjsExploitTool

3. Cross-compilazione

root@kitploit:~
# Windows (cross-compilazione da macOS/Linux)
GOOS=windows wails build

# Linux (cross-compilazione da macOS, richiede mingw-w64)
GOOS=linux wails build

Prima della cross-compilazione è necessario configurare la toolchain C della piattaforma di destinazione; vedere la documentazione di Wails.


Screenshot della home

usage


Progetto di riferimento

https://github.com/pyroxenites/Nextjs_RCE_Exploit_Tool


Disclaimer

Questo progetto è destinato esclusivamente a test di sicurezza autorizzati, ricerca sulla sicurezza e dimostrazioni didattiche. L'utente deve rispettare le leggi e le normative locali e assicurarsi di aver ottenuto esplicita autorizzazione scritta dal proprietario del sistema di destinazione.

  • Non utilizzare su obiettivi reali non autorizzati
  • Non utilizzare per danneggiare, violare o compromettere la disponibilità dei sistemi altrui
  • L'autore non si assume alcuna responsabilità per le conseguenze derivanti da un uso improprio di questo strumento

L'uso di questo strumento implica l'accettazione e la conformità ai termini sopra indicati. Se non si è certi della legalità delle proprie azioni, non utilizzarlo.


Licenza

Questo progetto è destinato esclusivamente alla ricerca e ai test autorizzati.

Scarica lo strumento