Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Next.js-RCE-CVE-2025-55182 — exploit de rce no next.js | Kitploit
Ferramentas/GitHubGitHub/hyan0116/next.js-rce-cve-2025-55182
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebBypass de WAFSegurança WebTestes de Penetração
GitHubhyan0116/next.js-rce-cve-2025-55182

Next.js-RCE-CVE-2025-55182

exploit de rce no next.js

Ver Repositório
2há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔍 Ferramenta de Teste de Segurança Next.js

Go Next.js CVE Fyne

Utilitário profissional de avaliação de segurança para aplicações Next.js


⚠️ Aviso Legal

Esta ferramenta é destinada apenas para testes de segurança autorizados e fins de pesquisa.

  • ✅ Use apenas em sistemas que você possui ou tem permissão explícita para testar
  • ✅ Para programas de bug bounty com escopo adequado
  • ✅ Para pesquisadores de segurança e testadores de penetração
  • ❌ Nunca use contra sistemas sem autorização
  • ❌ Não para atividades maliciosas ou ilegais

Ao usar este software, você concorda em cumprir todas as leis e regulamentos aplicáveis.


📖 Visão Geral

Este utilitário oferece aos profissionais de segurança uma interface gráfica para testar aplicações Next.js contra a CVE-2025-55182. Ajuda organizações a identificar potenciais problemas de segurança em suas implementações de React Server Components (RSC).

O que é CVE-2025-55182?

CVE-2025-55182 é um problema de segurança que afeta certas versões do framework Next.js. Esta ferramenta ajuda equipes de segurança:

  • Identificar instalações Next.js afetadas
  • Verificar status de correção
  • Avaliar postura de segurança
  • Documentar descobertas para remediação

✨ Funcionalidades

Avaliação de Segurança

FuncionalidadeDescrição
🎯 Teste DirecionadoAvaliação precisa de vulnerabilidade
🛡️ Verificações de SegurançaProteções integradas para domínios sensíveis
🌐 Suporte a ProxyRoteamento através de proxies SOCKS5/HTTP
📊 Relatórios DetalhadosResultados abrangentes de avaliação
🖥️ Interface GUIInterface amigável baseada em Fyne

Salvaguardas Integradas

A ferramenta inclui recursos de divulgação responsável:

root@kitploit:~
// Automatically blocks testing against:
// - Government domains (.gov)
// - Educational institutions (.edu)
// - Specific geographic regions

Capacidades Técnicas

  • Suporte a Protocolo: HTTP/HTTPS com verificação SSL configurável
  • Opções de Proxy: Suporte a proxy HTTP, HTTPS, SOCKS5
  • Gerenciamento de Conexão: Timeouts configuráveis e pooling de conexões
  • Codificação: Codificação de payload Unicode para teste de WAF

🚀 Instalação

Para instalação manual no Windows e macOS,

siga os passos abaixo. Usuários de macOS também têm a opção de usar o conveniente arquivo DMG.

Pré-requisitos

  • Go 1.24 ou superior
  • Dependências do Fyne (para GUI)
  • Conexão com internet

Compilando a partir do Código Fonte

root@kitploit:~
# Clone the repository
git clone https://github.com/ssmvl2/Nextjs-RCE-Exploit.git
cd Nextjs-RCE-Exploit

# Install dependencies
go mod download

# Build the application
go build -o nextjs-scanner .

# Run
./nextjs-scanner

Compilação Multiplataforma

root@kitploit:~
# Windows
GOOS=windows GOARCH=amd64 go build -o nextjs-scanner.exe .

# Linux
GOOS=linux GOARCH=amd64 go build -o nextjs-scanner-linux .

# macOS
GOOS=darwin GOARCH=amd64 go build -o nextjs-scanner-mac .

📖 Uso

Iniciando a Aplicação

root@kitploit:~
./nextjs-scanner

Interface GUI

A aplicação fornece uma interface gráfica intuitiva:

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  Next.js Security Assessment Tool                          │
├─────────────────────────────────────────────────────────────┤
│                                                             │
│  Target URL:  [https://example.com________________]         │
│                                                             │
│  ☐ Enable Proxy    Proxy: [127.0.0.1:8080________]         │
│  ☐ Verify SSL      Timeout: [30 seconds__________]         │
│  ☐ WAF Bypass Mode                                          │
│                                                             │
│  ┌───────────────────────────────────────────────────────┐ │
│  │ Assessment Log:                                       │ │
│  │ [2025-01-15 10:30:15] Starting assessment...         │ │
│  │ [2025-01-15 10:30:16] Connecting to target...        │ │
│  │ [2025-01-15 10:30:17] Analyzing response...          │ │
│  └───────────────────────────────────────────────────────┘ │
│                                                             │
│        [ Start Assessment ]    [ Generate Report ]          │
│                                                             │
└─────────────────────────────────────────────────────────────┘

Opções de Configuração

OpçãoDescriçãoPadrão
URL AlvoURL da aplicação Next.jsObrigatório
Habilitar ProxyRoteamento através de proxyDesabilitado
Verificar SSLValidar certificadosHabilitado
TimeoutTimeout de requisição30 segundos
Bypass de WAFModo de codificação UnicodeDesabilitado

🏗️ Arquitetura

Estrutura do Projeto

root@kitploit:~
Nextjs-Security-Tool/
├── main.go              # Application entry point & GUI
├── go.mod               # Go module definition
├── go.sum               # Dependency checksums
└── README.md            # Documentation

Componentes Principais

root@kitploit:~
type RequestHandler struct {
    httpClient     *http.Client
    requestTimeout time.Duration
    sslVerify      bool
    browserAgent   string
}

type PayloadResponse struct {
    Success bool   `json:"success"`
    Result  string `json:"result"`
    Error   string `json:"error,omitempty"`
}

Dependências

PacoteFinalidade
fyne.io/fyne/v2Framework GUI multiplataforma
net/httpFuncionalidade de cliente HTTP
crypto/tlsSuporte TLS/SSL
encoding/jsonAnálise JSON

🔧 Configuração

Configuração de Proxy

root@kitploit:~
// HTTP Proxy
handler.ConfigureProxy(true, "http://127.0.0.1:8080")

// SOCKS5 Proxy
handler.ConfigureProxy(true, "socks5://127.0.0.1:1080")

User Agent Personalizado

A ferramenta usa um user agent de navegador realista:

root@kitploit:~
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 
(KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36

📋 Divulgação Responsável

Se você descobrir problemas de segurança usando esta ferramenta:

  1. Não divulgue publicamente até que o fornecedor seja notificado
  2. Reporte ao fornecedor com informações detalhadas
  3. Permita tempo razoável para correções (tipicamente 90 dias)
  4. Siga práticas de divulgação coordenada

Canais de Relato

  • Next.js Security: [email protected]
  • Programas de Bug Bounty do HackerOne

🛡️ Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de teste de segurança autorizado. Os usuários são responsáveis por:

  • Obter autorização adequada antes de testar
  • Cumprir as leis e regulamentos aplicáveis
  • Usar a ferramenta de forma ética e responsável
  • Quaisquer consequências resultantes do uso indevido

Os autores não assumem nenhuma responsabilidade pelo uso indevido deste software.

🤝 Contribuindo

Contribuições são bem-vindas para:

  • Correções de bugs
  • Melhorias na documentação
  • Melhorias em recursos de segurança
  • Melhorias na interface do usuário/UX

Por favor, envie issues e pull requests através do GitHub.

📄 Licença

Este projeto está licenciado sob a Licença MIT. Veja LICENSE para detalhes.

📚 Referências

  • Detalhes do CVE-2025-55182
  • Documentação de Segurança do Next.js
  • Segurança dos React Server Components
  • Guia de Testes OWASP

Construído para Profissionais de Segurança
🔒 Teste com Responsabilidade 🔒

Baixar ferramenta