
Next.js-Exploit-Tool 그래픽 기반 종합 활용 도구로, Go 언어로 개발되었으며, CVE-2025-55182를 대상으로 하는 독립적인 보안 평가 도구입니다.
Next.js-Exploit-Tool 그래픽 기반 종합 활용 도구.
CVE-2025-55182 취약점을 대상으로 하는 독립형 보안 평가 도구입니다. Go 언어로 개발되었으며, 그래픽 사용자 인터페이스(GUI)를 제공하여 신속한 취약점 탐지 및 검증을 수행합니다.
감사 (Credits): 북진(北辰) 선생님께서 오픈소스로 공개해 주신 GodzillaNodeJsPayload 프로젝트에 특별히 감사드립니다.
대상 URL 파싱 로직 최적화.
프로그램 크래시 문제 수정.
일부 대상에서 AntSword (앤트소드) 메모리 셸 연결 실패 수정.
🙌 감사
🔥핵심 기능 업데이트
Next.js 메모리 셸 주입 추가
Payload 유형: MemShell 공격 모드 추가. Next.js 프로세스에 상주형 메모리 셸 주입 지원.
연결 지원: 주입 성공 후 AntSword (앤트소드) 연결 지원 (유형: CMDLINUX).
자동 검증: 주입 후 자동으로 연결을 시도하여 활성 상태 검증.
사용자 구성: 사용자 정의 마운트 경로 (Path) 및 연결 비밀번호 (Password) 지원, 무작위 경로/비밀번호 생성 단축키 제공.
파일 관리
스캔 결과 내보내기
try-catch 예외 처리 추가. 잘못된 명령 실행으로 인한 대상 서비스 중단 방지.이 도구를 사용하기 전에 다음 조항을 주의 깊게 읽어주십시오: