Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182-Next.js-RCE — Exploit de RCE no Nextjs | Kitploit
Ferramentas/GitHubGitHub/lucyz1125/cve-2025-55182-next.js-rce
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebBypass de WAFSegurança WebTestes de Penetração
GitHublucyz1125/cve-2025-55182-next.js-rce

CVE-2025-55182-Next.js-RCE

Exploit de RCE no Nextjs

Ver Repositório
22há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔍 Ferramenta de Teste de Segurança Next.js

Go Next.js CVE Fyne

Utilitário profissional de avaliação de segurança para aplicações Next.js


⚠️ Aviso Legal

Esta ferramenta destina-se apenas a testes de segurança autorizados e fins de pesquisa.

  • ✅ Use apenas em sistemas que você possui ou para os quais tenha permissão explícita de teste
  • ✅ Para programas de bug bounty com escopo adequado
  • ✅ Para pesquisadores de segurança e testadores de penetração
  • ❌ Nunca use contra sistemas sem autorização
  • ❌ Não é para atividades maliciosas ou ilegais

Ao usar este software, você concorda em cumprir todas as leis e regulamentos aplicáveis.


📖 Visão Geral

Este utilitário oferece aos profissionais de segurança uma interface gráfica para testar aplicações Next.js contra a CVE-2025-55182. Ele ajuda as organizações a identificar possíveis problemas de segurança em suas implementações de React Server Components (RSC).

O que é a CVE-2025-55182?

A CVE-2025-55182 é um problema de segurança que afeta determinadas versões do framework Next.js. Esta ferramenta ajuda as equipes de segurança a:

  • Identificar instalações Next.js afetadas
  • Verificar o status do patch
  • Avaliar a postura de segurança
  • Documentar descobertas para remediação

✨ Recursos

Avaliação de Segurança

RecursoDescrição
🎯 Teste DirecionadoAvaliação precisa de vulnerabilidades
🛡️ Verificações de SegurançaProteções integradas para domínios sensíveis
🌐 Suporte a ProxyRoteamento por meio de proxies SOCKS5/HTTP
📊 Relatórios DetalhadosResultados abrangentes de avaliação
🖥️ Interface GUIInterface amigável baseada em Fyne

Salvaguardas Integradas

A ferramenta inclui recursos de divulgação responsável:

root@kitploit:~
// Automatically blocks testing against:
// - Government domains (.gov)
// - Educational institutions (.edu)
// - Specific geographic regions

Capacidades Técnicas

  • Suporte a Protocolos: HTTP/HTTPS com verificação SSL configurável
  • Opções de Proxy: Suporte a proxies HTTP, HTTPS e SOCKS5
  • Gerenciamento de Conexões: Timeouts configuráveis e pooling de conexões
  • Codificação: Codificação Unicode de payloads para testes de WAF

🚀 Instalação

Para instalação manual no Windows e macOS,

siga os passos abaixo. Usuários de macOS também têm a opção de usar o conveniente arquivo DMG.

Pré-requisitos

  • Go 1.24 ou superior
  • Dependências do Fyne (para GUI)
  • Conexão com a internet

Compilando a Partir do Código-Fonte

root@kitploit:~
# Clone the repository
git clone https://github.com/ssmvl2/Nextjs-RCE-Exploit.git
cd Nextjs-RCE-Exploit

# Install dependencies
go mod download

# Build the application
go build -o nextjs-scanner .

# Run
./nextjs-scanner

Compilação Multiplataforma

root@kitploit:~
# Windows
GOOS=windows GOARCH=amd64 go build -o nextjs-scanner.exe .

# Linux
GOOS=linux GOARCH=amd64 go build -o nextjs-scanner-linux .

# macOS
GOOS=darwin GOARCH=amd64 go build -o nextjs-scanner-mac .

📖 Uso

Iniciando a Aplicação

root@kitploit:~
./nextjs-scanner

Interface GUI

A aplicação fornece uma interface gráfica intuitiva:

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  Next.js Security Assessment Tool                          │
├─────────────────────────────────────────────────────────────┤
│                                                             │
│  Target URL:  [https://example.com________________]         │
│                                                             │
│  ☐ Enable Proxy    Proxy: [127.0.0.1:8080________]         │
│  ☐ Verify SSL      Timeout: [30 seconds__________]         │
│  ☐ WAF Bypass Mode                                          │
│                                                             │
│  ┌───────────────────────────────────────────────────────┐ │
│  │ Assessment Log:                                       │ │
│  │ [2025-01-15 10:30:15] Starting assessment...         │ │
│  │ [2025-01-15 10:30:16] Connecting to target...        │ │
│  │ [2025-01-15 10:30:17] Analyzing response...          │ │
│  └───────────────────────────────────────────────────────┘ │
│                                                             │
│        [ Start Assessment ]    [ Generate Report ]          │
│                                                             │
└─────────────────────────────────────────────────────────────┘

Opções de Configuração

OpçãoDescriçãoPadrão
URL do AlvoURL da aplicação Next.jsObrigatório
Ativar ProxyRoteamento por meio de proxyDesativado
Verificar SSLValidar certificadosAtivado
TimeoutTempo limite da solicitação30 segundos
Bypass de WAFModo de codificação UnicodeDesativado

🏗️ Arquitetura

Estrutura do Projeto

root@kitploit:~
Nextjs-Security-Tool/
├── main.go              # Application entry point & GUI
├── go.mod               # Go module definition
├── go.sum               # Dependency checksums
└── README.md            # Documentation

Componentes Principais

root@kitploit:~
type RequestHandler struct {
    httpClient     *http.Client
    requestTimeout time.Duration
    sslVerify      bool
    browserAgent   string
}

type PayloadResponse struct {
    Success bool   `json:"success"`
    Result  string `json:"result"`
    Error   string `json:"error,omitempty"`
}

Dependências

PacoteFinalidade
fyne.io/fyne/v2Framework GUI multiplataforma
net/httpFuncionalidade de cliente HTTP
crypto/tlsSuporte a TLS/SSL
encoding/jsonAnálise de JSON

🔧 Configuração

Configuração de Proxy

root@kitploit:~
// HTTP Proxy
handler.ConfigureProxy(true, "http://127.0.0.1:8080")

// SOCKS5 Proxy
handler.ConfigureProxy(true, "socks5://127.0.0.1:1080")

User Agent Personalizado

A ferramenta usa um user agent de navegador realista:

root@kitploit:~
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 
(KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36

📋 Divulgação Responsável

Se você descobrir problemas de segurança usando esta ferramenta:

  1. Não divulgue publicamente até que o fornecedor seja notificado
  2. Reporte ao fornecedor com informações detalhadas
  3. Permita um prazo razoável para correções (normalmente 90 dias)
  4. Siga práticas de divulgação coordenada

Canais de Notificação

  • Segurança Next.js: [email protected]
  • Programas de Bug Bounty do HackerOne

🛡️ Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de testes de segurança autorizados. Os usuários são responsáveis por:

  • Obter autorização adequada antes de testar
  • Cumprir as leis e regulamentos aplicáveis
  • Usar a ferramenta de forma ética e responsável
  • Quaisquer consequências resultantes do uso indevido

Os autores não assumem nenhuma responsabilidade pelo uso indevido deste software.

🤝 Contribuindo

Contribuições são bem-vindas para:

  • Correções de bugs
  • Melhorias na documentação
  • Aprimoramentos de recursos de segurança
  • Melhorias de UI/UX

Envie issues e pull requests pelo GitHub.

📄 Licença

Este projeto está licenciado sob a Licença MIT. Consulte LICENSE para obter detalhes.

📚 Referências

  • Detalhes da CVE-2025-55182
  • Documentação de Segurança do Next.js
  • Segurança dos React Server Components
  • Guia de Testes da OWASP

Feito para Profissionais de Segurança
🔒 Teste com Responsabilidade 🔒

Baixar ferramenta