Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Next.js-RCE-CVE-2025-55182 — next.js RCE 漏洞利用 | Kitploit
工具/GitHubGitHub/hyan0116/next.js-rce-cve-2025-55182
漏洞扫描器漏洞利用Web应用程序漏洞利用WAF绕过Web安全渗透测试
GitHubhyan0116/next.js-rce-cve-2025-55182

Next.js-RCE-CVE-2025-55182

next.js RCE 漏洞利用

查看仓库
28个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🔍 Next.js 安全测试工具

Go Next.js CVE Fyne

面向 Next.js 应用的专业安全评估工具


⚠️ 免责声明

本工具仅供授权安全测试和研究目的使用。

  • ✅ 仅可用于您拥有或获得明确测试许可的系统
  • ✅ 适用于具有适当范围的漏洞赏金计划
  • ✅ 适用于安全研究人员和渗透测试人员
  • ❌ 切勿在未经授权的情况下对系统使用
  • ❌ 不得用于任何恶意或非法活动

使用本软件即表示您同意遵守所有适用的法律法规。


📖 概述

该工具为安全专业人员提供图形化界面,用于对 Next.js 应用进行 CVE-2025-55182 漏洞测试。它帮助组织识别其 React Server Components (RSC) 实现中的潜在安全问题。

什么是 CVE-2025-55182?

CVE-2025-55182 是影响特定版本 Next.js 框架的安全问题。该工具可帮助安全团队:

  • 识别受影响的 Next.js 安装
  • 验证补丁状态
  • 评估安全态势
  • 记录发现以供修复

✨ 功能特性

安全评估

内置安全防护

该工具包含负责任披露功能:

root@kitploit:~
// Automatically blocks testing against:
// - Government domains (.gov)
// - Educational institutions (.edu)
// - Specific geographic regions

技术能力

  • 协议支持:HTTP/HTTPS,支持可配置的 SSL 验证
  • 代理选项:支持 HTTP、HTTPS、SOCKS5 代理
  • 连接处理:可配置超时和连接池
  • 编码:用于 WAF 测试的 Unicode 载荷编码

🚀 安装

如需在 Windows 和 macOS 上手动安装,

请按照以下步骤操作。macOS 用户还可以选择使用便捷的 DMG 文件。

前置要求

  • Go 1.24 或更高版本
  • Fyne 依赖(用于 GUI)
  • 网络连接

从源码构建

root@kitploit:~
# Clone the repository
git clone https://github.com/ssmvl2/Nextjs-RCE-Exploit.git
cd Nextjs-RCE-Exploit

# Install dependencies
go mod download

# Build the application
go build -o nextjs-scanner .

# Run
./nextjs-scanner

跨平台构建

root@kitploit:~
# Windows
GOOS=windows GOARCH=amd64 go build -o nextjs-scanner.exe .

# Linux
GOOS=linux GOARCH=amd64 go build -o nextjs-scanner-linux .

# macOS
GOOS=darwin GOARCH=amd64 go build -o nextjs-scanner-mac .

📖 使用方法

启动应用程序

root@kitploit:~
./nextjs-scanner

GUI 界面

该应用程序提供直观的图形界面:

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  Next.js Security Assessment Tool                          │
├─────────────────────────────────────────────────────────────┤
│                                                             │
│  Target URL:  [https://example.com________________]         │
│                                                             │
│  ☐ Enable Proxy    Proxy: [127.0.0.1:8080________]         │
│  ☐ Verify SSL      Timeout: [30 seconds__________]         │
│  ☐ WAF Bypass Mode                                          │
│                                                             │
│  ┌───────────────────────────────────────────────────────┐ │
│  │ Assessment Log:                                       │ │
│  │ [2025-01-15 10:30:15] Starting assessment...         │ │
│  │ [2025-01-15 10:30:16] Connecting to target...        │ │
│  │ [2025-01-15 10:30:17] Analyzing response...          │ │
│  └───────────────────────────────────────────────────────┘ │
│                                                             │
│        [ Start Assessment ]    [ Generate Report ]          │
│                                                             │
└─────────────────────────────────────────────────────────────┘

配置选项

🏗️ 架构

项目结构

root@kitploit:~
Nextjs-Security-Tool/
├── main.go              # Application entry point & GUI
├── go.mod               # Go module definition
├── go.sum               # Dependency checksums
└── README.md            # Documentation

核心组件

root@kitploit:~
type RequestHandler struct {
    httpClient     *http.Client
    requestTimeout time.Duration
    sslVerify      bool
    browserAgent   string
}

type PayloadResponse struct {
    Success bool   `json:"success"`
    Result  string `json:"result"`
    Error   string `json:"error,omitempty"`
}

依赖项

包用途
fyne.io/fyne/v2跨平台 GUI 框架
net/httpHTTP 客户端功能
crypto/tlsTLS/SSL 支持

🔧 配置

代理设置

root@kitploit:~
// HTTP Proxy
handler.ConfigureProxy(true, "http://127.0.0.1:8080")

// SOCKS5 Proxy
handler.ConfigureProxy(true, "socks5://127.0.0.1:1080")

自定义用户代理

该工具使用真实的浏览器用户代理:

root@kitploit:~
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 
(KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36

📋 负责任披露

如果您使用此工具发现安全问题:

  1. 在通知供应商之前不要公开披露
  2. 向供应商报告并提供详细信息
  3. 给予合理的补丁时间(通常为 90 天)
  4. 遵循协同披露实践

报告渠道

  • Next.js 安全:[email protected]
  • HackerOne 漏洞赏金计划

🛡️ 法律声明

本工具仅供教育和授权安全测试目的使用。用户有责任:

  • 在测试前获得适当授权
  • 遵守适用的法律法规
  • 合乎道德且负责任地使用该工具
  • 因滥用而产生的任何后果

作者不对滥用本软件承担任何责任。

🤝 贡献

欢迎在以下方面做出贡献:

  • 错误修复
  • 文档改进
  • 安全功能增强
  • UI/UX 改进

请通过 GitHub 提交 issue 和拉取请求。

📄 许可证

本项目采用 MIT 许可证。有关详细信息,请参阅 LICENSE。

📚 参考资料

  • CVE-2025-55182 详情
  • Next.js 安全文档
  • React Server Components 安全
  • OWASP 测试指南

专为安全专业人士打造
🔒 负责任地测试 🔒

下载工具
功能描述
🎯 定向测试精确的漏洞评估
🛡️ 安全检查针对敏感域的内置保护
🌐 代理支持通过 SOCKS5/HTTP 代理路由
📊 详细报告全面的评估结果
🖥️ GUI 界面基于 Fyne 的用户友好界面
选项描述默认值
目标 URLNext.js 应用 URL必填
启用代理通过代理路由已禁用
验证 SSL验证证书已启用
超时请求超时30 秒
WAF 绕过Unicode 编码模式已禁用
encoding/json
JSON 解析