Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Next.js-Exploit-Tool — Next.js-Exploit-Tool Ferramenta gráfica de exploração abrangente, desenvolvida em Go, uma ferramenta independente de avaliação de segurança direcionada ao CVE-2025-55182. | Kitploit
Ferramentas/GitHubGitHub/rsatan/next.js-exploit-tool
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubrsatan/next.js-exploit-tool

Next.js-Exploit-Tool

Next.js-Exploit-Tool Ferramenta gráfica de exploração abrangente, desenvolvida em Go, uma ferramenta independente de avaliação de segurança direcionada ao CVE-2025-55182.

Ver Repositório
11912há 8 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Next.js-Exploit-Tool

Next.js-Exploit-Tool Ferramenta abrangente de utilização com interface gráfica.

Language Platform Version

Introdução

Uma ferramenta independente de avaliação de segurança para CVE-2025-55182, desenvolvida em Go, com interface gráfica (GUI) para deteção e verificação rápida de vulnerabilidades.


Registo de Atualizações

v1.3.0

  • Novo suporte a webshell Godzilla (哥斯拉)
    • Implementada injeção de webshell Godzilla baseada em Node.js. Este payload requer o projeto GodzillaNodeJsPayload do Mestre Beichen para funcionar.
    • Agradecimentos (Credits): Agradecimento especial ao Mestre Beichen pelo projeto open‑source GodzillaNodeJsPayload.

  • Novo suporte a proxy de rede
    • Adicionada a página Configurações (Settings) na barra lateral, com suporte a configuração de proxy HTTP/HTTPS.
  • Correção de problemas conhecidos
    • Otimizada a lógica de parsing de URL alvo.

    • Corrigida a falha de fecho inesperado do programa.

    • Corrigida a falha de conexão do webshell AntSword (蚁剑) em alguns alvos.

      Scan

v1.2.0

🙌 Agradecimentos

  • Módulo de Gestão de Ficheiros (File Manager): A ideia central de implementação foi inspirada e agradece ao projeto open‑source de pyroxenites.
    • 🔗 https://github.com/pyroxenites/Nextjs_RCE_Exploit_Tool
  • Webshell em Memória e Exportação (MemShell & Export): Agradecemos as valiosas sugestões e feedback dos mestres do fórum T00ls.

🔥Atualizações Principais

  • Nova injeção de webshell em memória Next.js

    • Tipo de Payload: Novo modo de ataque MemShell, suporta injeção de webshell persistente no processo Next.js.

    • Suporte de Conexão: Após a injeção bem‑sucedida, é possível conectar usando AntSword (蚁剑) (tipo: CMDLINUX).

    • Verificação Automática: Após a injeção, tenta automaticamente a conexão para verificar o estado ativo.

    • Configuração Personalizada: Suporta caminho (Path) e palavra‑passe (Password) personalizados, com atalhos para geração aleatória.

  • Gestão de Ficheiros

    • Navegação Visual: Novo gestor de ficheiros com interface gráfica.
    • Operações Completas:
      • Navegar (Browse): Suporta navegação hierárquica de diretórios, exibe tamanho e ícones de tipo de ficheiro.
      • Ler (Read): Suporta visualização do conteúdo de ficheiros de texto.
      • Editar/Escrever (Edit/Write): Suporta edição de ficheiros ou criação de novos.
      • Eliminar (Delete): Suporta eliminação de ficheiros ou remoção recursiva de pastas.
  • Exportação de Resultados de Scan

    • Adicionado botão Export no topo do terminal de scan em lote.

v1.1.0

  • Refatorada a lógica de payload, adicionada captura de exceção try-catch para evitar que comandos errados causem a falha do serviço alvo.

  • Para modos RCE, LFI e Write, disponibilizados marcadores dinâmicos rápidos para preenchimento de payloads comuns.

  • Ao clicar num item de vulnerabilidade no log de scan, salta automaticamente para a página de exploração com o Target e Endpoint preenchidos.

  • Redesenhada a página "Sobre", logs com diferenciação de cores.

Pré‑visualização da Interface

Scan RCE_WithOutput MemShell FsBrowse FsRead FsWrite

Aviso de Isenção de Responsabilidade

Leia atentamente os seguintes termos antes de utilizar esta ferramenta:

  1. Utilização Autorizada: Esta ferramenta destina‑se exclusivamente a fins de investigação em segurança, intercâmbio académico e testes de penetração legalmente autorizados.
  2. Proibição de Ataques Ilegais: É estritamente proibido utilizar esta ferramenta para efetuar scans, ataques ou danos a sistemas alvo não autorizados.
  3. Responsabilidade Exclusiva do Utilizador: Quaisquer consequências diretas ou indiretas (incluindo, mas não limitado a, falhas de sistema, fugas de dados, litígios legais) decorrentes da utilização desta ferramenta são da exclusiva responsabilidade do utilizador. O autor da ferramenta não assume qualquer responsabilidade solidária.
  4. Interpretação Final: Ao descarregar ou utilizar esta ferramenta, considera‑se que aceitou todos os termos acima.
Baixar ferramenta