
Next.js-Exploit-Tool — графический инструмент комплексного использования, разработанный на Go, независимый инструмент оценки безопасности, нацеленный на CVE-2025-55182.
Next.js-Exploit-Tool — графический инструмент для всестороннего использования.
Автономный инструмент оценки безопасности для CVE-2025-55182, разработанный на Go, с графическим интерфейсом (GUI) для быстрого выявления и проверки уязвимостей.
Благодарности: Особая благодарность уважаемому Beichen за открытый проект GodzillaNodeJsPayload.
Оптимизирована логика разбора целевого URL.
Исправлена проблема аварийного завершения программы.
Исправлена ошибка подключения веб-шелла AntSword (Муравьиный меч) на некоторых целях.
🙌 Благодарности
🔥Обновления ключевых функций
Добавлена инъекция веб-шелла Next.js
Тип Payload: Добавлен режим атаки MemShell, поддерживающий внедрение постоянного веб-шелла в процесс Next.js.
Подключение: После успешного внедрения возможно подключение с помощью AntSword (Муравьиный меч) (тип: CMDLINUX).
Автоматическая проверка: После внедрения автоматически выполняется попытка подключения для проверки состояния.
Пользовательская настройка: Поддерживается настройка пути монтирования (Path) и пароля подключения (Password), а также быстрая генерация случайных значений.
Управление файлами
Экспорт результатов сканирования
try-catch для предотвращения сбоя целевого сервиса из-за ошибочных команд.Пожалуйста, внимательно ознакомьтесь со следующими пунктами перед использованием данного инструмента: