Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Next.js-RCE-CVE-2025-55182 — эксплойт RCE для next.js | Kitploit
Инструменты/GitHubGitHub/hyan0116/next.js-rce-cve-2025-55182
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбход WAFВеб-безопасностьТестирование на Проникновение
GitHubhyan0116/next.js-rce-cve-2025-55182

Next.js-RCE-CVE-2025-55182

эксплойт RCE для next.js

Репозиторий
28 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔍 Инструмент тестирования безопасности Next.js

Go Next.js CVE Fyne

Профессиональная утилита для оценки безопасности Next.js-приложений


⚠️ Отказ от ответственности

Этот инструмент предназначен исключительно для авторизованного тестирования безопасности и исследовательских целей.

  • ✅ Используйте только на системах, которыми вы владеете или на тестирование которых имеете явное разрешение
  • ✅ Для программ bug bounty с соответствующими рамками
  • ✅ Для исследователей безопасности и пентестеров
  • ❌ Никогда не используйте против систем без авторизации
  • ❌ Не для каких-либо вредоносных или незаконных действий

Используя это программное обеспечение, вы соглашаетесь соблюдать все применимые законы и нормативные акты.


📖 Обзор

Эта утилита предоставляет специалистам по безопасности графический интерфейс для проверки Next.js-приложений на уязвимость CVE-2025-55182. Она помогает организациям выявлять потенциальные проблемы безопасности в их реализациях React Server Components (RSC).

Что такое CVE-2025-55182?

CVE-2025-55182 — это проблема безопасности, затрагивающая определённые версии фреймворка Next.js. Этот инструмент помогает командам безопасности:

  • Выявлять затронутые установки Next.js
  • Проверять статус установки исправлений
  • Оценивать уровень безопасности
  • Документировать результаты для устранения уязвимостей

✨ Возможности

Оценка безопасности

ФункцияОписание
🎯 Целевое тестированиеТочная оценка уязвимостей
🛡️ Проверки безопасностиВстроенные механизмы защиты для чувствительных доменов
🌐 Поддержка проксиМаршрутизация через SOCKS5/HTTP прокси
📊 Подробные отчётыКомплексные результаты оценки
🖥️ Графический интерфейсУдобный интерфейс на основе Fyne

Встроенные механизмы защиты

Инструмент включает функции ответственного раскрытия информации:

root@kitploit:~
// Automatically blocks testing against:
// - Government domains (.gov)
// - Educational institutions (.edu)
// - Specific geographic regions

Технические возможности

  • Поддержка протоколов: HTTP/HTTPS с настраиваемой проверкой SSL
  • Параметры прокси: поддержка HTTP, HTTPS, SOCKS5 прокси
  • Обработка соединений: настраиваемые тайм-ауты и пул соединений
  • Кодирование: кодирование полезной нагрузки в Unicode для тестирования WAF

🚀 Установка

Для ручной установки на Windows и macOS,

следуйте приведённым ниже шагам. Пользователи macOS также могут воспользоваться удобным DMG-файлом.

Предварительные требования

  • Go 1.24 или выше
  • Зависимости Fyne (для графического интерфейса)
  • Подключение к интернету

Сборка из исходного кода

root@kitploit:~
# Clone the repository
git clone https://github.com/ssmvl2/Nextjs-RCE-Exploit.git
cd Nextjs-RCE-Exploit

# Install dependencies
go mod download

# Build the application
go build -o nextjs-scanner .

# Run
./nextjs-scanner

Кроссплатформенная сборка

root@kitploit:~
# Windows
GOOS=windows GOARCH=amd64 go build -o nextjs-scanner.exe .

# Linux
GOOS=linux GOARCH=amd64 go build -o nextjs-scanner-linux .

# macOS
GOOS=darwin GOARCH=amd64 go build -o nextjs-scanner-mac .

📖 Использование

Запуск приложения

root@kitploit:~
./nextjs-scanner

Графический интерфейс

Приложение предоставляет интуитивно понятный графический интерфейс:

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  Next.js Security Assessment Tool                          │
├─────────────────────────────────────────────────────────────┤
│                                                             │
│  Target URL:  [https://example.com________________]         │
│                                                             │
│  ☐ Enable Proxy    Proxy: [127.0.0.1:8080________]         │
│  ☐ Verify SSL      Timeout: [30 seconds__________]         │
│  ☐ WAF Bypass Mode                                          │
│                                                             │
│  ┌───────────────────────────────────────────────────────┐ │
│  │ Assessment Log:                                       │ │
│  │ [2025-01-15 10:30:15] Starting assessment...         │ │
│  │ [2025-01-15 10:30:16] Connecting to target...        │ │
│  │ [2025-01-15 10:30:17] Analyzing response...          │ │
│  └───────────────────────────────────────────────────────┘ │
│                                                             │
│        [ Start Assessment ]    [ Generate Report ]          │
│                                                             │
└─────────────────────────────────────────────────────────────┘

Параметры конфигурации

ПараметрОписаниеПо умолчанию
Целевой URLURL Next.js-приложенияОбязательно
Включить проксиМаршрутизация через проксиОтключено
Проверять SSLПроверка сертификатовВключено
Тайм-аутТайм-аут запроса30 секунд
Обход WAFРежим Unicode-кодированияОтключено

🏗️ Архитектура

Структура проекта

root@kitploit:~
Nextjs-Security-Tool/
├── main.go              # Application entry point & GUI
├── go.mod               # Go module definition
├── go.sum               # Dependency checksums
└── README.md            # Documentation

Основные компоненты

root@kitploit:~
type RequestHandler struct {
    httpClient     *http.Client
    requestTimeout time.Duration
    sslVerify      bool
    browserAgent   string
}

type PayloadResponse struct {
    Success bool   `json:"success"`
    Result  string `json:"result"`
    Error   string `json:"error,omitempty"`
}

Зависимости

ПакетНазначение
fyne.io/fyne/v2Кроссплатформенный GUI-фреймворк
net/httpФункциональность HTTP-клиента
crypto/tlsПоддержка TLS/SSL
encoding/jsonРазбор JSON

🔧 Конфигурация

Настройка прокси

root@kitploit:~
// HTTP Proxy
handler.ConfigureProxy(true, "http://127.0.0.1:8080")

// SOCKS5 Proxy
handler.ConfigureProxy(true, "socks5://127.0.0.1:1080")

Пользовательский User Agent

Инструмент использует реалистичный браузерный user agent:

root@kitploit:~
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 
(KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36

📋 Ответственное раскрытие

Если вы обнаружили проблемы безопасности с помощью этого инструмента:

  1. Не раскрывайте публично, пока поставщик не уведомлён
  2. Сообщите поставщику с подробной информацией
  3. Дайте разумное время на выпуск исправлений (обычно 90 дней)
  4. Следуйте практике скоординированного раскрытия информации

Каналы для сообщений об уязвимостях

  • Безопасность Next.js: [email protected]
  • Программы bug bounty на HackerOne

🛡️ Правовое уведомление

Этот инструмент предоставляется исключительно в образовательных целях и для авторизованного тестирования безопасности. Пользователи несут ответственность за:

  • Получение надлежащей авторизации перед тестированием
  • Соблюдение применимых законов и нормативных актов
  • Этичное и ответственное использование инструмента
  • Любые последствия, возникающие в результате неправомерного использования

Авторы не несут ответственности за неправомерное использование этого программного обеспечения.

🤝 Вклад в проект

Мы приветствуем вклад в следующих областях:

  • Исправление ошибок
  • Улучшение документации
  • Улучшение функций безопасности
  • Улучшение UI/UX

Пожалуйста, отправляйте issues и pull requests через GitHub.

📄 Лицензия

Этот проект распространяется под лицензией MIT. Подробнее см. в LICENSE.

📚 Ссылки

  • Сведения о CVE-2025-55182
  • Документация Next.js по безопасности
  • Безопасность React Server Components
  • Руководство по тестированию OWASP

Создано для специалистов по безопасности
🔒 Тестируйте ответственно 🔒

Скачать инструмент