
Next.js-Exploit-Tool Ferramenta gráfica de exploração abrangente, desenvolvida em Go, uma ferramenta independente de avaliação de segurança direcionada ao CVE-2025-55182.
Next.js-Exploit-Tool Ferramenta abrangente de utilização com interface gráfica.
Uma ferramenta independente de avaliação de segurança para CVE-2025-55182, desenvolvida em Go, com interface gráfica (GUI) para deteção e verificação rápida de vulnerabilidades.
Agradecimentos (Credits): Agradecimento especial ao Mestre Beichen pelo projeto open‑source GodzillaNodeJsPayload.
Otimizada a lógica de parsing de URL alvo.
Corrigida a falha de fecho inesperado do programa.
Corrigida a falha de conexão do webshell AntSword (蚁剑) em alguns alvos.
🙌 Agradecimentos
🔥Atualizações Principais
Nova injeção de webshell em memória Next.js
Tipo de Payload: Novo modo de ataque MemShell, suporta injeção de webshell persistente no processo Next.js.
Suporte de Conexão: Após a injeção bem‑sucedida, é possível conectar usando AntSword (蚁剑) (tipo: CMDLINUX).
Verificação Automática: Após a injeção, tenta automaticamente a conexão para verificar o estado ativo.
Configuração Personalizada: Suporta caminho (Path) e palavra‑passe (Password) personalizados, com atalhos para geração aleatória.
Gestão de Ficheiros
Exportação de Resultados de Scan
Refatorada a lógica de payload, adicionada captura de exceção try-catch para evitar que comandos errados causem a falha do serviço alvo.
Para modos RCE, LFI e Write, disponibilizados marcadores dinâmicos rápidos para preenchimento de payloads comuns.
Ao clicar num item de vulnerabilidade no log de scan, salta automaticamente para a página de exploração com o Target e Endpoint preenchidos.
Redesenhada a página "Sobre", logs com diferenciação de cores.
Leia atentamente os seguintes termos antes de utilizar esta ferramenta: