Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Next.js-Exploit-Tool — Next.js-Exploit-Tool 그래픽 기반 종합 활용 도구로, Go 언어로 개발되었으며, CVE-2025-55182를 대상으로 하는 독립적인 보안 평가 도구입니다. | Kitploit
도구/GitHubGitHub/rsatan/next.js-exploit-tool
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubrsatan/next.js-exploit-tool

Next.js-Exploit-Tool

Next.js-Exploit-Tool 그래픽 기반 종합 활용 도구로, Go 언어로 개발되었으며, CVE-2025-55182를 대상으로 하는 독립적인 보안 평가 도구입니다.

저장소 보기
119128개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Next.js-Exploit-Tool

Next.js-Exploit-Tool 그래픽 기반 종합 활용 도구.

Language Platform Version

소개

CVE-2025-55182 취약점을 대상으로 하는 독립형 보안 평가 도구입니다. Go 언어로 개발되었으며, 그래픽 사용자 인터페이스(GUI)를 제공하여 신속한 취약점 탐지 및 검증을 수행합니다.


업데이트 내역

v1.3.0

  • Godzilla (고질라) 메모리 셸 지원 추가
    • Node.js 기반 Godzilla 메모리 셸 주입 기능 구현. 해당 Payload는 북진(北辰) 선생님의 프로젝트 GodzillaNodeJsPayload와 함께 사용해야 합니다.
    • 감사 (Credits): 북진(北辰) 선생님께서 오픈소스로 공개해 주신 GodzillaNodeJsPayload 프로젝트에 특별히 감사드립니다.

  • 네트워크 프록시 지원 추가
    • 사이드바에 시스템 설정 (Settings) 페이지를 추가하여 HTTP/HTTPS 프록시 구성 지원.
  • 알려진 문제 수정
    • 대상 URL 파싱 로직 최적화.

    • 프로그램 크래시 문제 수정.

    • 일부 대상에서 AntSword (앤트소드) 메모리 셸 연결 실패 수정.

      Scan

v1.2.0

🙌 감사

  • 파일 관리 모듈 (File Manager): 핵심 구현 아이디어는 pyroxenites의 오픈소스 프로젝트를 참고하였으며 이에 감사드립니다.
    • 🔗 https://github.com/pyroxenites/Nextjs_RCE_Exploit_Tool
  • 메모리 셸 및 내보내기 기능 (MemShell & Export): T00ls 포럼의 선생님들께서 주신 소중한 제안과 피드백에 감사드립니다.

🔥핵심 기능 업데이트

  • Next.js 메모리 셸 주입 추가

    • Payload 유형: MemShell 공격 모드 추가. Next.js 프로세스에 상주형 메모리 셸 주입 지원.

    • 연결 지원: 주입 성공 후 AntSword (앤트소드) 연결 지원 (유형: CMDLINUX).

    • 자동 검증: 주입 후 자동으로 연결을 시도하여 활성 상태 검증.

    • 사용자 구성: 사용자 정의 마운트 경로 (Path) 및 연결 비밀번호 (Password) 지원, 무작위 경로/비밀번호 생성 단축키 제공.

  • 파일 관리

    • 시각적 탐색: 그래픽 파일 관리자 추가.
    • 전체 기능:
      • 탐색 (Browse): 디렉토리 계층 이동, 파일 크기 및 유형 아이콘 표시.
      • 읽기 (Read): 텍스트 파일 내용 보기 지원.
      • 편집/쓰기 (Edit/Write): 파일 편집 또는 새 파일 생성 지원.
      • 삭제 (Delete): 파일 삭제 또는 폴더 재귀 삭제 지원.
  • 스캔 결과 내보내기

    • 일괄 스캔 터미널(Terminal) 상단에 Export 버튼 추가.

v1.1.0

  • Payload 로직 재구성, try-catch 예외 처리 추가. 잘못된 명령 실행으로 인한 대상 서비스 중단 방지.
  • RCE, LFI, Write 모드에 대한 동적 빠른 라벨 제공. 한 번의 클릭으로 자주 사용하는 Payload 입력.
  • 스캔 로그의 취약점 항목 클릭 시 자동으로 활용 페이지로 이동, Target 및 Endpoint 입력 완료.
  • "정보" 페이지 재설계, 로그에 색상 구분 추가.

인터페이스 미리보기

Scan RCE_WithOutput MemShell FsBrowse FsRead FsWrite

면책 조항

이 도구를 사용하기 전에 다음 조항을 주의 깊게 읽어주십시오:

  1. 허가된 사용: 이 도구는 보안 연구, 학술 교류 및 합법적으로 권한을 획득한 침투 테스트만을 위해 사용됩니다.
  2. 불법 공격 금지: 이 도구를 사용하여 권한이 없는 대상 시스템을 스캔, 공격 또는 파괴하는 것을 엄격히 금지합니다.
  3. 책임은 사용자 본인에게: 이 도구를 사용하여 발생하는 모든 직간접적 결과(시스템 장애, 데이터 유출, 법적 분쟁 등을 포함하되 이에 국한되지 않음)는 전적으로 사용자가 부담하며, 도구 제작자는 어떠한 책임도 지지 않습니다.
  4. 최종 해석권: 이 도구를 다운로드하거나 사용하는 것은 위의 모든 조항에 동의하는 것으로 간주됩니다.
도구 다운로드