
Эксплоит NextJS для CVE-2025-55182 и других.
Инструмент эксплуатации для NextJS
$ npm install -g nextploiter
$ nextploiter COMMAND
running command...
$ nextploiter (--version)
nextploiter/1.0.0 darwin-arm64 node-v24.12.0
$ nextploiter --help [COMMAND]
USAGE
$ nextploiter COMMAND
...
nextploiter help [COMMAND]nextploiter pluginsnextploiter plugins add PLUGINnextploiter plugins:inspect PLUGIN...nextploiter plugins install PLUGINnextploiter plugins link PATHnextploiter plugins remove [PLUGIN]nextploiter plugins resetnextploiter plugins uninstall [PLUGIN]nextploiter plugins unlink [PLUGIN]nextploiter plugins updatenextploiter rcenextploiter rce access-filesnextploiter rce kill-servernextploiter rce list-envnextploiter rce list-filesnextploiter rce process-access-filesnextploiter rce spawn-terminalnextploiter help [COMMAND]Показать справку по nextploiter.
USAGE
$ nextploiter help [COMMAND...] [-n]
ARGUMENTS
[COMMAND...] Команда для отображения справки.
FLAGS
-n, --nested-commands Включить все вложенные команды в вывод.
DESCRIPTION
Показать справку по nextploiter.
Исходный код: @oclif/plugin-help
nextploiter pluginsСписок установленных плагинов.
USAGE
$ nextploiter plugins [--json] [--core]
FLAGS
--core Показать основные плагины.
GLOBAL FLAGS
--json Форматировать вывод как json.
DESCRIPTION
Список установленных плагинов.
EXAMPLES
$ nextploiter plugins
Исходный код: @oclif/plugin-plugins
nextploiter plugins add PLUGINУстанавливает плагин в nextploiter.
USAGE
$ nextploiter plugins add PLUGIN... [--json] [-f] [-h] [-s | -v]
ARGUMENTS
PLUGIN... Плагин для установки.
FLAGS
-f, --force Принудительно заставить npm получить удаленные ресурсы, даже если локальная копия существует на диске.
-h, --help Показать справку CLI.
-s, --silent Подавить вывод npm.
-v, --verbose Показать подробный вывод npm.
GLOBAL FLAGS
--json Форматировать вывод как json.
DESCRIPTION
Устанавливает плагин в nextploiter.
Использует npm для установки плагинов.
Установка пользовательского плагина переопределит основной плагин.
Используйте переменную окружения NEXTPLOITER_NPM_LOG_LEVEL для установки уровня журнала npm.
Используйте переменную окружения NEXTPLOITER_NPM_REGISTRY для установки реестра npm.
ALIASES
$ nextploiter plugins add
EXAMPLES
Установка плагина из реестра npm.
$ nextploiter plugins add myplugin
Установка плагина из url github.
$ nextploiter plugins add https://github.com/someuser/someplugin
Установка плагина из сокращенного github.
$ nextploiter plugins add someuser/someplugin
nextploiter plugins:inspect PLUGIN...Отображает свойства установки плагина.
USAGE
$ nextploiter plugins inspect PLUGIN...
ARGUMENTS
PLUGIN... [default: .] Плагин для проверки.
FLAGS
-h, --help Показать справку CLI.
-v, --verbose
GLOBAL FLAGS
--json Форматировать вывод как json.
DESCRIPTION
Отображает свойства установки плагина.
EXAMPLES
$ nextploiter plugins inspect myplugin
Исходный код: @oclif/plugin-plugins
nextploiter plugins install PLUGINУстанавливает плагин в nextploiter.
USAGE
$ nextploiter plugins install PLUGIN... [--json] [-f] [-h] [-s | -v]
ARGUMENTS
PLUGIN... Плагин для установки.
FLAGS
-f, --force Принудительно заставить npm получить удаленные ресурсы, даже если локальная копия существует на диске.
-h, --help Показать справку CLI.
-s, --silent Подавить вывод npm.
-v, --verbose Показать подробный вывод npm.
GLOBAL FLAGS
--json Форматировать вывод как json.
DESCRIPTION
Устанавливает плагин в nextploiter.
Использует npm для установки плагинов.
Установка пользовательского плагина переопределит основной плагин.
Используйте переменную окружения NEXTPLOITER_NPM_LOG_LEVEL для установки уровня журнала npm.
Используйте переменную окружения NEXTPLOITER_NPM_REGISTRY для установки реестра npm.
ALIASES
$ nextploiter plugins add
EXAMPLES
Установка плагина из реестра npm.
$ nextploiter plugins install myplugin
Установка плагина из url github.
$ nextploiter plugins install https://github.com/someuser/someplugin
Установка плагина из сокращенного github.
$ nextploiter plugins install someuser/someplugin
Исходный код: @oclif/plugin-plugins
nextploiter plugins link PATHСвязывает плагин с CLI для разработки.
USAGE
$ nextploiter plugins link PATH [-h] [--install] [-v]
ARGUMENTS
PATH [default: .] путь к плагину
FLAGS
-h, --help Показать справку CLI.
-v, --verbose
--[no-]install Установить зависимости после связывания плагина.
DESCRIPTION
Связывает плагин с CLI для разработки.
Установка связанного плагина переопределит пользовательский или основной плагин.
Например, если у вас есть пользовательский или основной плагин с командой 'hello', установка связанного плагина с
командой 'hello' переопределит реализацию пользовательского или основного плагина. Это полезно для разработки.
EXAMPLES
$ nextploiter plugins link myplugin
Исходный код: @oclif/plugin-plugins
nextploiter plugins remove [PLUGIN]Удаляет плагин из CLI.
USAGE
$ nextploiter plugins remove [PLUGIN...] [-h] [-v]
ARGUMENTS
[PLUGIN...] плагин для удаления
FLAGS
-h, --help Показать справку CLI.
-v, --verbose
DESCRIPTION
Удаляет плагин из CLI.
ALIASES
$ nextploiter plugins unlink
$ nextploiter plugins remove
EXAMPLES
$ nextploiter plugins remove myplugin
nextploiter plugins resetУдалить все установленные пользователем и связанные плагины.
USAGE
$ nextploiter plugins reset [--hard] [--reinstall]
FLAGS
--hard Удалить node_modules и файлы, связанные с менеджером пакетов, в дополнение к удалению плагинов.
--reinstall Переустановить все плагины после удаления.
Исходный код: @oclif/plugin-plugins
nextploiter plugins uninstall [PLUGIN]Удаляет плагин из CLI.
USAGE
$ nextploiter plugins uninstall [PLUGIN...] [-h] [-v]
ARGUMENTS
[PLUGIN...] плагин для удаления
FLAGS
-h, --help Показать справку CLI.
-v, --verbose
DESCRIPTION
Удаляет плагин из CLI.
ALIASES
$ nextploiter plugins unlink
$ nextploiter plugins remove
EXAMPLES
$ nextploiter plugins uninstall myplugin
Исходный код: @oclif/plugin-plugins
nextploiter plugins unlink [PLUGIN]Удаляет плагин из CLI.
USAGE
$ nextploiter plugins unlink [PLUGIN...] [-h] [-v]
ARGUMENTS
[PLUGIN...] плагин для удаления
FLAGS
-h, --help Показать справку CLI.
-v, --verbose
DESCRIPTION
Удаляет плагин из CLI.
ALIASES
$ nextploiter plugins unlink
$ nextploiter plugins remove
EXAMPLES
$ nextploiter plugins unlink myplugin
nextploiter plugins updateОбновить установленные плагины.
USAGE
$ nextploiter plugins update [-h] [-v]
FLAGS
-h, --help Показать справку CLI.
-v, --verbose
DESCRIPTION
Обновить установленные плагины.
Исходный код: @oclif/plugin-plugins
nextploiter rceИспользуется для выполнения javascript-кода на удаленном сервере.
USAGE
$ nextploiter rce
DESCRIPTION
Используется для выполнения javascript-кода на удаленном сервере.
Исходный код: src/commands/rce/index.ts
nextploiter rce access-filesВспомогательная команда для вывода файлов на сервере. Может не работать для бессерверных систем.
USAGE
$ nextploiter rce access-files --baseURL <value>
FLAGS
--baseURL=<value> (required)
DESCRIPTION
Вспомогательная команда для вывода файлов на сервере. Может не работать для бессерверных систем.
Исходный код: src/commands/rce/access-files.ts
nextploiter rce kill-serverВспомогательная команда, использующая process.exit для остановки удаленного сервера.
USAGE
$ nextploiter rce kill-server --baseURL <value>
FLAGS
--baseURL=<value> (required)
DESCRIPTION
Вспомогательная команда, использующая process.exit для остановки удаленного сервера.
Исходный код: src/commands/rce/kill-server.ts
nextploiter rce list-envВспомогательная команда, которая перебирает process.env для сбора всех переменных окружения.
USAGE
$ nextploiter rce list-env --baseURL <value>
FLAGS
--baseURL=<value> (required)
DESCRIPTION
Вспомогательная команда, которая перебирает process.env для сбора всех переменных окружения.
Исходный код: src/commands/rce/list-env.ts
nextploiter rce list-filesВспомогательная команда для вывода всех файлов на сервере. Может не работать для бессерверных систем.
USAGE
$ nextploiter rce list-files --baseURL <value> [--dir <value>]
FLAGS
--baseURL=<value> (required) Базовый URL атакуемого сервера
--dir=<value> [default: .] Директория для команды ls
DESCRIPTION
Вспомогательная команда для вывода всех файлов на сервере. Может не работать для бессерверных систем.
Исходный код: src/commands/rce/list-files.ts
nextploiter rce process-access-filesВспомогательная команда для доступа к файлам через открытый процесс Node с использованием process.binding, может зависеть от версии Node.
USAGE
$ nextploiter rce process-access-files --baseURL <value> --path <value>
FLAGS
--baseURL=<value> (required)
--path=<value> (required)
DESCRIPTION
Вспомогательная команда для доступа к файлам через открытый процесс Node с использованием process.binding, может зависеть от версии Node.
Исходный код: src/commands/rce/process-access-files.ts
nextploiter rce spawn-terminalВспомогательная команда для запуска терминала.
USAGE
$ nextploiter rce spawn-terminal --baseURL <value>
FLAGS
--baseURL=<value> (required)
DESCRIPTION
Вспомогательная команда для запуска терминала.
Исходный код: src/commands/rce/spawn-terminal.ts