Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Nextjs_Exploit_Tool — Ferramenta de exploit RSC RCE do Next.js (CVE-2025-55182) | Kitploit
Ferramentas/GitHubGitHub/se1zer/nextjs_exploit_tool
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebBypass de WAFTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHubse1zer/nextjs_exploit_tool

Nextjs_Exploit_Tool

Ferramenta de exploit RSC RCE do Next.js (CVE-2025-55182)

Ver Repositório
513há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Next.js RSC RCE Exploit Tool (CVE-2025-55182)

Nextjs_Exploit_Tool


Descrição do Projeto

A CVE-2025-55182 é uma vulnerabilidade de alta gravidade existente na cadeia de processamento do componente do lado do servidor (RSC) do Next.js. Através da construção de requisições multipart/form-data especiais e blocos de resposta RSC falsificados, um atacante pode induzir o servidor a executar código JavaScript arbitrário, eventualmente alcançando a execução remota de comandos via process.mainModule.require('child_process').

Este projeto encapsula a cadeia de exploração desta vulnerabilidade em uma ferramenta gráfica de desktop, reduzindo o custo de verificação para pesquisadores de segurança em ambientes de teste autorizados. Integra:

  • Detecção automática de sonda aritmética
  • Execução de comandos síncrona/assíncrona (com/sem saída)
  • Execução de código JS arbitrário
  • Leitura, escrita e listagem de diretórios remotos
  • Carregamento dinâmico de módulos Node
  • Ofuscação de payloads múltiplos Unicode/UTF-16/AES para evitar detecção de WAF comum
  • Suporte a proxy HTTP/HTTPS/SOCKS5

Início Rápido

1. Clonar o Repositório

root@kitploit:~
git clone <repo-url> Nextjs_Exploit_Tool
cd Nextjs_Exploit_Tool

2. Construir o Pacote de Produção

root@kitploit:~
wails build

O artefato da build estará em build/bin/:

  • macOS: NextjsExploitTool.app
  • Windows: NextjsExploitTool.exe
  • Linux: NextjsExploitTool

3. Compilação Cruzada

root@kitploit:~
# Windows(从 macOS/Linux 交叉编译)
GOOS=windows wails build

# Linux(从 macOS 交叉编译,需要 mingw-w64)
GOOS=linux wails build

Antes da compilação cruzada, é necessário configurar a toolchain C para a plataforma alvo. Consulte a documentação do Wails.


Visualização da Página Inicial

usage


Projetos de Referência

https://github.com/pyroxenites/Nextjs_RCE_Exploit_Tool


Aviso de Isenção de Responsabilidade

Este projeto destina-se apenas a testes de segurança autorizados, pesquisa de segurança e demonstração educacional. Os usuários devem cumprir as leis e regulamentos locais e garantir que obtiveram autorização explícita por escrito do proprietário do sistema alvo.

  • Não deve ser usado em alvos reais não autorizados
  • Não deve ser usado para danificar, invadir ou afetar a disponibilidade de sistemas de terceiros
  • O autor não se responsabiliza por quaisquer consequências decorrentes do uso indevido desta ferramenta

Ao usar esta ferramenta, você declara ter lido e concordado com os termos acima. Se não tiver certeza sobre a legalidade de suas ações, não a utilize.


Licença

Este projeto é apenas para fins de pesquisa e teste autorizado.

Baixar ferramenta