Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Next.js-Exploit-Tool — Next.js-Exploit-Tool — графический инструмент комплексного использования, разработанный на Go, независимый инструмент оценки безопасности, нацеленный на CVE-2025-55182. | Kitploit
Инструменты/GitHubGitHub/rsatan/next.js-exploit-tool
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubrsatan/next.js-exploit-tool

Next.js-Exploit-Tool

Next.js-Exploit-Tool — графический инструмент комплексного использования, разработанный на Go, независимый инструмент оценки безопасности, нацеленный на CVE-2025-55182.

Репозиторий
119128 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Next.js-Exploit-Tool

Next.js-Exploit-Tool — графический инструмент для всестороннего использования.

Language Platform Version

Описание

Автономный инструмент оценки безопасности для CVE-2025-55182, разработанный на Go, с графическим интерфейсом (GUI) для быстрого выявления и проверки уязвимостей.


Журнал изменений

v1.3.0

  • Добавлена поддержка веб-шелла Godzilla (Годзилла)
    • Реализована инъекция веб-шелла Godzilla на основе Node.js. Для работы данного Payload требуется проект уважаемого Beichen GodzillaNodeJsPayload.
    • Благодарности: Особая благодарность уважаемому Beichen за открытый проект GodzillaNodeJsPayload.

  • Добавлена поддержка сетевого прокси
    • На боковой панели добавлена страница Системные настройки (Settings) с возможностью настройки HTTP/HTTPS-прокси.
  • Исправлены известные проблемы
    • Оптимизирована логика разбора целевого URL.

    • Исправлена проблема аварийного завершения программы.

    • Исправлена ошибка подключения веб-шелла AntSword (Муравьиный меч) на некоторых целях.

      Scan

v1.2.0

🙌 Благодарности

  • Модуль управления файлами (File Manager): Основная идея реализации взята из открытого проекта pyroxenites.
    • 🔗 https://github.com/pyroxenites/Nextjs_RCE_Exploit_Tool
  • Веб-шелл и экспорт (MemShell & Export): Благодарим уважаемых участников форума T00ls за ценные советы и отзывы.

🔥Обновления ключевых функций

  • Добавлена инъекция веб-шелла Next.js

    • Тип Payload: Добавлен режим атаки MemShell, поддерживающий внедрение постоянного веб-шелла в процесс Next.js.

    • Подключение: После успешного внедрения возможно подключение с помощью AntSword (Муравьиный меч) (тип: CMDLINUX).

    • Автоматическая проверка: После внедрения автоматически выполняется попытка подключения для проверки состояния.

    • Пользовательская настройка: Поддерживается настройка пути монтирования (Path) и пароля подключения (Password), а также быстрая генерация случайных значений.

  • Управление файлами

    • Визуальный просмотр: Добавлен графический файловый менеджер.
    • Полнофункциональные операции:
      • Просмотр (Browse): Навигация по каталогам, отображение размера файлов и значков типа.
      • Чтение (Read): Просмотр содержимого текстовых файлов.
      • Редактирование/Запись (Edit/Write): Редактирование файлов или создание новых.
      • Удаление (Delete): Удаление файлов или рекурсивное удаление папок.
  • Экспорт результатов сканирования

    • Добавлена кнопка Export в верхней части терминала массового сканирования.

v1.1.0

  • Переработана логика Payload, добавлен перехват исключений try-catch для предотвращения сбоя целевого сервиса из-за ошибочных команд.
  • Для режимов RCE, LFI, Write добавлены динамические ярлыки для быстрой подстановки часто используемых Payload.
  • При клике на запись уязвимости в журнале сканирования происходит автоматический переход на страницу эксплуатации с заполненными Target и Endpoint.
  • Переработана страница «О программе», добавлена цветовая дифференциация журнала.

Предварительный просмотр интерфейса

Scan RCE_WithOutput MemShell FsBrowse FsRead FsWrite

Отказ от ответственности

Пожалуйста, внимательно ознакомьтесь со следующими пунктами перед использованием данного инструмента:

  1. Авторизованное использование: Данный инструмент предназначен только для исследований в области безопасности, академического обмена и легитимного тестирования на проникновение с получением соответствующего разрешения.
  2. Запрет несанкционированных атак: Категорически запрещается использовать данный инструмент для сканирования, атак или нанесения вреда неавторизованным целевым системам.
  3. Ответственность пользователя: Все прямые или косвенные последствия (включая, но не ограничиваясь: сбои системы, утечку данных, юридические споры), возникшие в результате использования данного инструмента, полностью возлагаются на пользователя. Автор инструмента не несет какой-либо солидарной ответственности.
  4. Окончательное право толкования: Загрузка или использование данного инструмента означает ваше согласие со всеми вышеуказанными пунктами.
Скачать инструмент