Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
evilact — 快速扫描器,用于检测和确认 Next.js RCE 漏洞(CVE-2025-55182 和 CVE-2025-66478)。 | Kitploit
工具/GitHubGitHub/cypholab/evilact
侦察漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubcypholab/evilact

evilact

快速扫描器,用于检测和确认 Next.js RCE 漏洞(CVE-2025-55182 和 CVE-2025-66478)。

查看仓库
28个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

evilact

针对 Next.js 应用中 React Server Components 的 CVE-2025-55182 和 CVE-2025-66478 的快速漏洞扫描器。支持批量扫描、RCE 确认以及高性能并发检测。

安装

root@kitploit:~
git clone https://github.com/cypholab/evilact.git
cd evilact
go build -o scanner main.go

用法

root@kitploit:~
# 单个 URL
./scanner -url https://target.com

# 从文件读取多个 URL
./scanner -file targets.txt

# 启用 RCE 确认
./scanner -url https://target.com -confirm-rce

# 快速扫描(50 线程)
./scanner -file targets.txt -threads 50

选项

root@kitploit:~
-url            单个目标 URL
-file           包含 URL 的文件(每行一个)
-c              要执行的命令(默认:id)
-threads        线程数(默认:10)
-confirm-rce    确认 RCE 执行
-check-only     安全检测模式
-v              详细输出
-t              超时秒数(默认:10)

示例

root@kitploit:~
./scanner -file targets.txt -threads 20 -confirm-rce

[SCANNER] 已加载 100 个 URL
[SCANNER] [存在漏洞 + RCE 已确认] https://site1.com - 状态: 303 (0.18s)
[SCANNER] [不存在漏洞] https://site2.com - 状态: 200 (0.15s)

已扫描 100 个目标:5 个存在漏洞,5 个 RCE 已确认,95 个安全,0 个错误

存在漏洞的目标:
  - https://site1.com [RCE 已确认]
  - https://site3.com [RCE 已确认]

免责声明

仅限授权测试使用。禁止非法用途。

参考

  • 针对 RSC Next.js RCE(CVE-2025-55182 和 CVE-2025-66478)的高保真检测机制: https://slcyber.io/research-center/high-fidelity-detection-mechanism-for-rsc-next-js-rce-cve-2025-55182-cve-2025-66478/
下载工具