Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Next.js-Exploit-Tool — Next.js-Exploit-Tool グラフィカル総合利用ツール、Go ベース開発、CVE-2025-55182 向けの独立したセキュリティ評価ツール。 | Kitploit
ツール/GitHubGitHub/rsatan/next.js-exploit-tool
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubrsatan/next.js-exploit-tool

Next.js-Exploit-Tool

Next.js-Exploit-Tool グラフィカル総合利用ツール、Go ベース開発、CVE-2025-55182 向けの独立したセキュリティ評価ツール。

リポジトリを見る
11912489ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Next.js-Exploit-Tool

Next.js-Exploit-Tool グラフィカル総合利用ツール。

Language Platform Version

概要

CVE-2025-55182 に特化した独立したセキュリティ評価ツールです。Go で開発され、グラフィカルユーザーインターフェース(GUI)を提供し、脆弱性の検出と検証を迅速に行います。


更新履歴

v1.3.0

  • Godzilla(ゴジラ)メモリシェル(メモリーホース)サポートを追加
    • Node.js ベースの Godzilla メモリシェル注入機能を実装しました。このペイロードは、北晨师傅のプロジェクト GodzillaNodeJsPayload と併用する必要があります。

    • 謝辞 (Credits):北晨师傅がオープンソース化したプロジェクト GodzillaNodeJsPayload に特に感謝します。

  • ネットワークプロキシサポートを追加
  • サイドバーに システム設定 (Settings) ページを追加。HTTP/HTTPS プロキシの設定が可能です。
  • 既知の問題を修正
    • ターゲット URL の解析ロジックを最適化。

    • プログラムのクラッシュ問題を修正。

    • 一部のターゲットで AntSword(アリの剣)メモリシェルの接続に失敗する問題を修正。

      Scan
  • v1.2.0

    🙌 謝辞

    • ファイル管理モジュール (File Manager):コア実装のアイデアは pyroxenites のオープンソースプロジェクトを参考にさせていただきました。
      • 🔗 https://github.com/pyroxenites/Nextjs_RCE_Exploit_Tool
    • メモリシェルとエクスポート機能 (MemShell & Export):T00ls フォーラム の先輩方の貴重なアドバイスとフィードバックに感謝します。

    🔥コア機能アップデート

    • Next.js メモリシェル注入を追加

      • ペイロードタイプ:MemShell 攻撃モードを追加。Next.js プロセスに常駐型のメモリシェルを注入できます。

      • 接続サポート:注入成功後、AntSword(アリの剣) を使用して接続できます(タイプ:CMDLINUX)。

      • 自動検証:注入後に自動的に接続を試みて生存状態を検証します。

      • カスタム設定:マウントパスと接続パスワードをカスタマイズ可能。ランダムなパス/パスワード生成のショートカットキーを提供。

    • ファイル管理

      • ビジュアルブラウズ:グラフィカルなファイルマネージャーを追加。
      • フル機能操作:
        • ブラウズ (Browse):ディレクトリ階層の移動、ファイルサイズとタイプアイコンの表示をサポート。
        • 読み取り (Read):テキストファイルの内容表示をサポート。
        • 編集/書き込み (Edit/Write):ファイルの編集または新規作成をサポート。
        • 削除 (Delete):ファイルの削除またはフォルダの再帰的削除をサポート。
    • スキャン結果のエクスポート

      • バッチスキャン端末 (Terminal) の上部に Export ボタンを追加。

    v1.1.0

    • Payload ロジックを再構築し、try-catch による例外キャッチを追加。誤ったコマンド実行によるターゲットサービスのクラッシュを防止します。
    • RCE、LFI、Write モード向けに動的クイックタグを提供。ワンクリックで一般的なペイロードを入力。
    • スキャンログの脆弱性エントリをクリックすると、自動的にエクスプロイトページに移動し、Target と Endpoint が入力されます。
    • 「About」ページを再設計。ログに色分けを追加。

    インターフェースプレビュー

    Scan RCE_WithOutput MemShell FsBrowse FsRead FsWrite

    免責事項

    このツールを使用する前に、以下の条項をよくお読みください。

    1. 許可された使用:このツールは、セキュリティ研究、学術交流、および正当な許可を得たペネトレーションテストにのみ使用できます。
    2. 違法な攻撃の禁止:許可されていないターゲットシステムに対するスキャン、攻撃、破壊を目的としてこのツールを使用することは固く禁じられています。
    3. 自己責任:このツールを使用したことによる直接的または間接的な結果(システム障害、データ漏洩、法的紛争などを含むがこれらに限定されない)はすべてユーザー自身が負うものとし、ツールの作者は一切の責任を負いません。
    4. 最終解釈権:本ツールをダウンロードまたは使用した時点で、上記のすべての条項に同意したものとみなします。
    ツールをダウンロード