
Next.js-Exploit-Tool グラフィカル総合利用ツール、Go ベース開発、CVE-2025-55182 向けの独立したセキュリティ評価ツール。
Next.js-Exploit-Tool グラフィカル総合利用ツール。
CVE-2025-55182 に特化した独立したセキュリティ評価ツールです。Go で開発され、グラフィカルユーザーインターフェース(GUI)を提供し、脆弱性の検出と検証を迅速に行います。
Node.js ベースの Godzilla メモリシェル注入機能を実装しました。このペイロードは、北晨师傅のプロジェクト GodzillaNodeJsPayload と併用する必要があります。
謝辞 (Credits):北晨师傅がオープンソース化したプロジェクト GodzillaNodeJsPayload に特に感謝します。
ターゲット URL の解析ロジックを最適化。
プログラムのクラッシュ問題を修正。
一部のターゲットで AntSword(アリの剣)メモリシェルの接続に失敗する問題を修正。
🙌 謝辞
🔥コア機能アップデート
Next.js メモリシェル注入を追加
ペイロードタイプ:MemShell 攻撃モードを追加。Next.js プロセスに常駐型のメモリシェルを注入できます。
接続サポート:注入成功後、AntSword(アリの剣) を使用して接続できます(タイプ:CMDLINUX)。
自動検証:注入後に自動的に接続を試みて生存状態を検証します。
カスタム設定:マウントパスと接続パスワードをカスタマイズ可能。ランダムなパス/パスワード生成のショートカットキーを提供。
ファイル管理
スキャン結果のエクスポート
try-catch による例外キャッチを追加。誤ったコマンド実行によるターゲットサービスのクラッシュを防止します。このツールを使用する前に、以下の条項をよくお読みください。