Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Next.js-Exploit-Tool — Next.js-Exploit-Tool グラフィカル総合利用ツール、Go ベース開発、CVE-2025-55182 向けの独立したセキュリティ評価ツール。 | Kitploit
ツール/GitHubGitHub/rsatan/next.js-exploit-tool
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubrsatan/next.js-exploit-tool

Next.js-Exploit-Tool

Next.js-Exploit-Tool グラフィカル総合利用ツール、Go ベース開発、CVE-2025-55182 向けの独立したセキュリティ評価ツール。

リポジトリを見る
119128ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Next.js-Exploit-Tool

Next.js-Exploit-Tool グラフィカル総合利用ツール。

Language Platform Version

概要

CVE-2025-55182 に特化した独立したセキュリティ評価ツールです。Go で開発され、グラフィカルユーザーインターフェース(GUI)を提供し、脆弱性の検出と検証を迅速に行います。


更新履歴

v1.3.0

  • Godzilla(ゴジラ)メモリシェル(メモリーホース)サポートを追加
    • Node.js ベースの Godzilla メモリシェル注入機能を実装しました。このペイロードは、北晨师傅のプロジェクト GodzillaNodeJsPayload と併用する必要があります。

    • 謝辞 (Credits):北晨师傅がオープンソース化したプロジェクト GodzillaNodeJsPayload に特に感謝します。

  • ネットワークプロキシサポートを追加
    • サイドバーに システム設定 (Settings) ページを追加。HTTP/HTTPS プロキシの設定が可能です。
  • 既知の問題を修正
    • ターゲット URL の解析ロジックを最適化。

    • プログラムのクラッシュ問題を修正。

    • 一部のターゲットで AntSword(アリの剣)メモリシェルの接続に失敗する問題を修正。

      Scan

v1.2.0

🙌 謝辞

  • ファイル管理モジュール (File Manager):コア実装のアイデアは pyroxenites のオープンソースプロジェクトを参考にさせていただきました。
    • 🔗 https://github.com/pyroxenites/Nextjs_RCE_Exploit_Tool
  • メモリシェルとエクスポート機能 (MemShell & Export):T00ls フォーラム の先輩方の貴重なアドバイスとフィードバックに感謝します。

🔥コア機能アップデート

  • Next.js メモリシェル注入を追加

    • ペイロードタイプ:MemShell 攻撃モードを追加。Next.js プロセスに常駐型のメモリシェルを注入できます。

    • 接続サポート:注入成功後、AntSword(アリの剣) を使用して接続できます(タイプ:CMDLINUX)。

    • 自動検証:注入後に自動的に接続を試みて生存状態を検証します。

    • カスタム設定:マウントパスと接続パスワードをカスタマイズ可能。ランダムなパス/パスワード生成のショートカットキーを提供。

  • ファイル管理

    • ビジュアルブラウズ:グラフィカルなファイルマネージャーを追加。
    • フル機能操作:
      • ブラウズ (Browse):ディレクトリ階層の移動、ファイルサイズとタイプアイコンの表示をサポート。
      • 読み取り (Read):テキストファイルの内容表示をサポート。
      • 編集/書き込み (Edit/Write):ファイルの編集または新規作成をサポート。
      • 削除 (Delete):ファイルの削除またはフォルダの再帰的削除をサポート。
  • スキャン結果のエクスポート

    • バッチスキャン端末 (Terminal) の上部に Export ボタンを追加。

v1.1.0

  • Payload ロジックを再構築し、try-catch による例外キャッチを追加。誤ったコマンド実行によるターゲットサービスのクラッシュを防止します。
  • RCE、LFI、Write モード向けに動的クイックタグを提供。ワンクリックで一般的なペイロードを入力。
  • スキャンログの脆弱性エントリをクリックすると、自動的にエクスプロイトページに移動し、Target と Endpoint が入力されます。
  • 「About」ページを再設計。ログに色分けを追加。

インターフェースプレビュー

Scan RCE_WithOutput MemShell FsBrowse FsRead FsWrite

免責事項

このツールを使用する前に、以下の条項をよくお読みください。

  1. 許可された使用:このツールは、セキュリティ研究、学術交流、および正当な許可を得たペネトレーションテストにのみ使用できます。
  2. 違法な攻撃の禁止:許可されていないターゲットシステムに対するスキャン、攻撃、破壊を目的としてこのツールを使用することは固く禁じられています。
  3. 自己責任:このツールを使用したことによる直接的または間接的な結果(システム障害、データ漏洩、法的紛争などを含むがこれらに限定されない)はすべてユーザー自身が負うものとし、ツールの作者は一切の責任を負いません。
  4. 最終解釈権:本ツールをダウンロードまたは使用した時点で、上記のすべての条項に同意したものとみなします。
ツールをダウンロード