Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Next.js-RCE-CVE-2025-55182 — next.js rce エクスプロイト | Kitploit
ツール/GitHubGitHub/hyan0116/next.js-rce-cve-2025-55182
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用WAFバイパスウェブセキュリティペネトレーションテスト
GitHubhyan0116/next.js-rce-cve-2025-55182

Next.js-RCE-CVE-2025-55182

next.js rce エクスプロイト

リポジトリを見る
28ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔍 Next.js セキュリティテストツール

Go Next.js CVE Fyne

Next.jsアプリケーション向けプロフェッショナルセキュリティ評価ユーティリティ


⚠️ 免責事項

このツールは、許可されたセキュリティテストおよび研究目的のみを対象としています。

  • ✅ テストする許可を得ているシステム、または自分が所有するシステムでのみ使用してください
  • ✅ 適切なスコープがあるバグバウンティプログラムで使用してください
  • ✅ セキュリティ研究者やペネトレーションテスター向けです
  • ❌ 許可なくシステムに対して使用しないでください
  • ❌ 悪意のある活動や違法行為には使用しないでください

本ソフトウェアを使用することにより、適用されるすべての法律および規制を遵守することに同意したものとみなされます。


📖 概要

このユーティリティは、セキュリティ専門家にNext.jsアプリケーションのCVE-2025-55182に対するテストを実施するためのグラフィカルインターフェースを提供します。組織がReact Server Components(RSC)実装における潜在的なセキュリティ問題を特定するのに役立ちます。

CVE-2025-55182とは?

CVE-2025-55182は、特定のバージョンのNext.jsフレームワークに影響を与えるセキュリティ問題です。このツールはセキュリティチームによる以下の作業を支援します:

  • 影響を受けるNext.jsインストールの特定
  • パッチ適用状況の確認
  • セキュリティ態勢の評価
  • 是正のための調査結果の文書化

✨ 機能

セキュリティ評価

機能説明
🎯 対象テスト精密な脆弱性評価
🛡️ 安全確認機密ドメイン向けの組み込み保護機能
🌐 プロキシサポートSOCKS5/HTTPプロキシ経由のルーティング
📊 詳細レポート包括的な評価結果
🖥️ GUIインターフェースFyneベースのユーザーフレンドリーなインターフェース

組み込みの安全保護機能

このツールには責任ある開示機能が含まれています:

root@kitploit:~
// Automatically blocks testing against:
// - Government domains (.gov)
// - Educational institutions (.edu)
// - Specific geographic regions

技術的能力

  • プロトコルサポート: 設定可能なSSL検証を備えたHTTP/HTTPS
  • プロキシオプション: HTTP、HTTPS、SOCKS5プロキシサポート
  • 接続処理: 設定可能なタイムアウトとコネクションプーリング
  • エンコーディング: WAFテスト用のUnicodeペイロードエンコーディング

🚀 インストール

WindowsおよびmacOSでの手動インストールの場合、

以下の手順に従ってください。macOSユーザーは便利なDMGファイルを利用することもできます。

前提条件

  • Go 1.24以上
  • Fyneの依存関係(GUI用)
  • インターネット接続

ソースからのビルド

root@kitploit:~
# Clone the repository
git clone https://github.com/ssmvl2/Nextjs-RCE-Exploit.git
cd Nextjs-RCE-Exploit

# Install dependencies
go mod download

# Build the application
go build -o nextjs-scanner .

# Run
./nextjs-scanner

クロスプラットフォームビルド

root@kitploit:~
# Windows
GOOS=windows GOARCH=amd64 go build -o nextjs-scanner.exe .

# Linux
GOOS=linux GOARCH=amd64 go build -o nextjs-scanner-linux .

# macOS
GOOS=darwin GOARCH=amd64 go build -o nextjs-scanner-mac .

📖 使用方法

アプリケーションの起動

root@kitploit:~
./nextjs-scanner

GUIインターフェース

アプリケーションは直感的なグラフィカルインターフェースを提供します:

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  Next.js Security Assessment Tool                          │
├─────────────────────────────────────────────────────────────┤
│                                                             │
│  Target URL:  [https://example.com________________]         │
│                                                             │
│  ☐ Enable Proxy    Proxy: [127.0.0.1:8080________]         │
│  ☐ Verify SSL      Timeout: [30 seconds__________]         │
│  ☐ WAF Bypass Mode                                          │
│                                                             │
│  ┌───────────────────────────────────────────────────────┐ │
│  │ Assessment Log:                                       │ │
│  │ [2025-01-15 10:30:15] Starting assessment...         │ │
│  │ [2025-01-15 10:30:16] Connecting to target...        │ │
│  │ [2025-01-15 10:30:17] Analyzing response...          │ │
│  └───────────────────────────────────────────────────────┘ │
│                                                             │
│        [ Start Assessment ]    [ Generate Report ]          │
│                                                             │
└─────────────────────────────────────────────────────────────┘

設定オプション

オプション説明デフォルト
Target URLNext.jsアプリケーションのURL必須
Enable Proxyプロキシ経由でルーティング無効
Verify SSL証明書を検証有効
Timeoutリクエストタイムアウト30秒
WAF BypassUnicodeエンコードモード無効

🏗️ アーキテクチャ

プロジェクト構造

root@kitploit:~
Nextjs-Security-Tool/
├── main.go              # アプリケーションエントリポイント & GUI
├── go.mod               # Goモジュール定義
├── go.sum               # 依存関係チェックサム
└── README.md            # ドキュメント

コアコンポーネント

root@kitploit:~
type RequestHandler struct {
    httpClient     *http.Client
    requestTimeout time.Duration
    sslVerify      bool
    browserAgent   string
}

type PayloadResponse struct {
    Success bool   `json:"success"`
    Result  string `json:"result"`
    Error   string `json:"error,omitempty"`
}

依存関係

パッケージ目的
fyne.io/fyne/v2クロスプラットフォームGUIフレームワーク
net/httpHTTPクライアント機能
crypto/tlsTLS/SSLサポート
encoding/jsonJSONパース

🔧 設定

プロキシ設定

root@kitploit:~
// HTTP Proxy
handler.ConfigureProxy(true, "http://127.0.0.1:8080")

// SOCKS5 Proxy
handler.ConfigureProxy(true, "socks5://127.0.0.1:1080")

カスタムユーザーエージェント

ツールは現実的なブラウザユーザーエージェントを使用します:

root@kitploit:~
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 
(KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36

📋 責任ある開示

このツールを使用してセキュリティ問題を発見した場合:

  1. ベンダーに通知されるまで、公開しないでください
  2. 詳細情報とともにベンダーに報告してください
  3. パッチに合理的な時間(通常90日)を与えてください
  4. 協調的な開示の慣行に従ってください

報告チャネル

  • Next.js セキュリティ: [email protected]
  • HackerOne バグバウンティプログラム

🛡️ 法的通知

このツールは教育目的および許可されたセキュリティテストのみを目的として提供されています。ユーザーの責任は以下の通りです:

  • テスト前に適切な許可を取得すること
  • 適用される法律および規制を遵守すること
  • ツールを倫理的かつ責任を持って使用すること
  • 誤用から生じる結果に対して責任を負うこと

著者は本ソフトウェアの誤用に対して一切の責任を負いません。

🤝 コントリビューション

以下の分野でのコントリビューションを歓迎します:

  • バグ修正
  • ドキュメントの改善
  • セキュリティ機能の強化
  • UI/UXの改善

GitHubにてIssueおよびプルリクエストを提出してください。

📄 ライセンス

このプロジェクトはMITライセンスの下でライセンスされています。詳細はLICENSEを参照してください。

📚 参考文献

  • CVE-2025-55182 詳細
  • Next.js セキュリティドキュメント
  • React サーバーコンポーネントのセキュリティ
  • OWASP テストガイド

セキュリティ専門家のために構築
🔒 責任を持ってテストする 🔒

ツールをダウンロード