Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55182-Next.js-RCE — Nextjs RCE エクスプロイト | Kitploit
ツール/GitHubGitHub/lucyz1125/cve-2025-55182-next.js-rce
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用WAFバイパスウェブセキュリティペネトレーションテスト
GitHublucyz1125/cve-2025-55182-next.js-rce

CVE-2025-55182-Next.js-RCE

Nextjs RCE エクスプロイト

リポジトリを見る
27ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔍 Next.js セキュリティテストツール

Go Next.js CVE Fyne

Next.js アプリケーション向けプロフェッショナルセキュリティ評価ユーティリティ


⚠️ 免責事項

このツールは、許可されたセキュリティテストおよび研究目的のみで使用することを意図しています。

  • ✅ 所有している、または明示的なテスト許可を得たシステムのみで使用してください
  • ✅ 適切なスコープを持つバグバウンティプログラムでの使用
  • ✅ セキュリティ研究者およびペネトレーションテスター向け
  • ❌ 許可なくシステムに対して使用しないでください
  • ❌ 悪意のある行為や違法行為には使用しないでください

本ソフトウェアを使用することで、適用されるすべての法律および規制を遵守することに同意したものとみなされます。


📖 概要

このユーティリティは、CVE-2025-55182 に対する Next.js アプリケーションのテストを行うためのグラフィカルインターフェースをセキュリティ専門家に提供します。組織が React Server Components (RSC) 実装における潜在的なセキュリティ問題を特定するのに役立ちます。

CVE-2025-55182 とは?

CVE-2025-55182 は、特定のバージョンの Next.js フレームワークに影響するセキュリティ問題です。このツールはセキュリティチームが以下のことを行うのに役立ちます:

  • 影響を受ける Next.js インストールの特定
  • パッチ適用状況の確認
  • セキュリティ態勢の評価
  • 是正のための調査結果の文書化

✨ 機能

セキュリティ評価

組み込みセーフガード

このツールには責任ある情報開示機能が含まれています:

root@kitploit:~
// Automatically blocks testing against:
// - Government domains (.gov)
// - Educational institutions (.edu)
// - Specific geographic regions

技術的機能

  • プロトコルサポート: 設定可能な SSL 検証による HTTP/HTTPS
  • プロキシオプション: HTTP、HTTPS、SOCKS5 プロキシサポート
  • 接続処理: 設定可能なタイムアウトと接続プーリング
  • エンコーディング: WAF テスト用の Unicode ペイロードエンコーディング

🚀 インストール

Windows & macOS での手動インストールの場合は、

以下の手順に従ってください。macOS ユーザーは便利な DMGファイル を使用するオプションもあります。

前提条件

  • Go 1.24 以上
  • Fyne 依存関係 (GUI 用)
  • インターネット接続

ソースからのビルド

root@kitploit:~
# Clone the repository
git clone https://github.com/ssmvl2/Nextjs-RCE-Exploit.git
cd Nextjs-RCE-Exploit

# Install dependencies
go mod download

# Build the application
go build -o nextjs-scanner .

# Run
./nextjs-scanner

クロスプラットフォームビルド

root@kitploit:~
# Windows
GOOS=windows GOARCH=amd64 go build -o nextjs-scanner.exe .

# Linux
GOOS=linux GOARCH=amd64 go build -o nextjs-scanner-linux .

# macOS
GOOS=darwin GOARCH=amd64 go build -o nextjs-scanner-mac .

📖 使用方法

アプリケーションの起動

root@kitploit:~
./nextjs-scanner

GUI インターフェース

このアプリケーションは直感的なグラフィカルインターフェースを提供します:

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  Next.js Security Assessment Tool                          │
├─────────────────────────────────────────────────────────────┤
│                                                             │
│  Target URL:  [https://example.com________________]         │
│                                                             │
│  ☐ Enable Proxy    Proxy: [127.0.0.1:8080________]         │
│  ☐ Verify SSL      Timeout: [30 seconds__________]         │
│  ☐ WAF Bypass Mode                                          │
│                                                             │
│  ┌───────────────────────────────────────────────────────┐ │
│  │ Assessment Log:                                       │ │
│  │ [2025-01-15 10:30:15] Starting assessment...         │ │
│  │ [2025-01-15 10:30:16] Connecting to target...        │ │
│  │ [2025-01-15 10:30:17] Analyzing response...          │ │
│  └───────────────────────────────────────────────────────┘ │
│                                                             │
│        [ Start Assessment ]    [ Generate Report ]          │
│                                                             │
└─────────────────────────────────────────────────────────────┘

設定オプション

🏗️ アーキテクチャ

プロジェクト構造

root@kitploit:~
Nextjs-Security-Tool/
├── main.go              # Application entry point & GUI
├── go.mod               # Go module definition
├── go.sum               # Dependency checksums
└── README.md            # Documentation

コアコンポーネント

root@kitploit:~
type RequestHandler struct {
    httpClient     *http.Client
    requestTimeout time.Duration
    sslVerify      bool
    browserAgent   string
}

type PayloadResponse struct {
    Success bool   `json:"success"`
    Result  string `json:"result"`
    Error   string `json:"error,omitempty"`
}

依存関係

パッケージ目的
fyne.io/fyne/v2クロスプラットフォーム GUI フレームワーク
net/httpHTTP クライアント機能
crypto/tlsTLS/SSL サポート

🔧 設定

プロキシ設定

root@kitploit:~
// HTTP Proxy
handler.ConfigureProxy(true, "http://127.0.0.1:8080")

// SOCKS5 Proxy
handler.ConfigureProxy(true, "socks5://127.0.0.1:1080")

カスタムユーザーエージェント

このツールは実際のブラウザのユーザーエージェントを使用します:

root@kitploit:~
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 
(KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36

📋 責任ある情報開示

このツールを使用してセキュリティ問題を発見した場合:

  1. ベンダーに通知されるまで公開しないでください
  2. 詳細情報とともにベンダーに報告してください
  3. パッチのための合理的な期間(通常 90 日)を設けてください
  4. 協調的な情報開示の慣行に従ってください

報告窓口

  • Next.js セキュリティ: [email protected]
  • HackerOne バグバウンティプログラム

🛡️ 法的通知

このツールは教育的および許可されたセキュリティテスト目的のみで提供されます。ユーザーは以下の責任を負います:

  • テスト前に適切な許可を取得すること
  • 適用される法律および規制を遵守すること
  • ツールを倫理的かつ責任を持って使用すること
  • 誤用によって生じる結果について

作者は本ソフトウェアの誤用について一切の責任を負いません。

🤝 コントリビューション

以下の分野でのコントリビューションを歓迎します:

  • バグ修正
  • ドキュメント改善
  • セーフティ機能の拡張
  • UI/UX の改善

問題やプルリクエストは GitHub からお送りください。

📄 ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています。詳細は LICENSE を参照してください。

📚 参考リンク

  • CVE-2025-55182 詳細
  • Next.js セキュリティドキュメント
  • React Server Components セキュリティ
  • OWASP テストガイド

セキュリティ専門家のために構築
🔒 責任を持ってテスト 🔒

ツールをダウンロード
機能説明
🎯 ターゲットテスト精密な脆弱性評価
🛡️ セーフティチェック機密ドメインに対する組み込み保護
🌐 プロキシサポートSOCKS5/HTTP プロキシ経由のルーティング
📊 詳細レポート包括的な評価結果
🖥️ GUI インターフェースユーザーフレンドリーな Fyne ベースのインターフェース
オプション説明デフォルト
ターゲット URLNext.js アプリケーション URL必須
プロキシを有効化プロキシ経由でルーティング無効
SSL を検証証明書を検証有効
タイムアウトリクエストタイムアウト30 秒
WAF バイパスUnicode エンコーディングモード無効
encoding/jsonJSON パース