文章总结: 该文档介绍了针对CVE-2025-55182的Next.js-Exploit-Tool图形化工具,支持内存马注入、蚁剑连接及全功能文件管理。文档后半部分主要为推广神农安全内部知识圈子,提供SRC挖洞技巧、红蓝攻防资料及招聘内推等服务,属于典型的工具分享与社群推广结合内容。
综合评分: 35
文章分类: 漏洞POC,安全工具,WEB安全,软文广告
CVE-2025-55182 Next.js-Exploit-Tool 图形化综合利用工具
Rsatan
神农Sec
2025年12月18日 09:00
安徽
扫码加圈子
获内部资料
#
网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈子,文末有彩蛋(知识星球优惠卷)。
#
01
0x1 Next.js-Exploit-Tool 图形化综合利用工具
Github项目地址:https://github.com/Rsatan/Next.js-Exploit-Tool
Next.js-Exploit-Tool 图形化综合利用工具。
简介
一款针对 CVE-2025-55182 的独立安全评估工具,基于 Go 开发,提供图形化界面(GUI),用于快速完成漏洞检测与验证。
界面预览
🔥核心功能更新
-
新增 Next.js 内存马注入
-
Payload 类型:新增 MemShell 攻击模式,支持向 Next.js 进程注入驻留型内存马。
-
连接支持:注入成功后支持使用 AntSword (蚁剑) 进行连接(类型:CMDLINUX)。
-
自动验证:注入后自动尝试连接以验证存活状态。
-
自定义配置:支持自定义挂载路径 (Path) 和连接密码 (Password),提供随机路径/密码生成快捷键。
-
文件管理
-
浏览 (Browse)
:支持目录层级跳转、显示文件大小与类型图标。
-
读取 (Read)
:支持查看文本文件内容。
-
编辑/写入 (Edit/Write)
:支持编辑文件或创建新文件。
-
删除 (Delete)
:支持删除文件或递归删除文件夹。
-
可视化浏览
:新增图形化文件管理器。
-
全功能操作:
-
扫描结果导出
-
在批量扫描终端(Terminal)顶部增加了 Export 按钮。
02
0x2 内部小圈子详情介绍
我们是神农安全,点赞 + 在看 铁铁们点起来,最后祝大家都能心想事成、发大财、行大运。
内部圈子介绍
圈子专注于更新src/红蓝攻防相关:
1、维护更新src专项漏洞知识库,包含原理、挖掘技巧、实战案例2、知识星球专属微信“小圈子交流群”3、微信小群一起挖洞4、内部团队专属EDUSRC证书站漏洞报告5、分享src优质视频课程(企业src/EDUSRC/红蓝队攻防)6、分享src挖掘技巧tips7、不定期有众测、渗透测试项目(一起挣钱)8、不定期有工作招聘内推(工作/护网内推)9、送全国职业技能大赛环境+WP解析(比赛拿奖)10、十个专栏会持续更新~提前续费有优惠,好用不贵很实惠11、每日内部资料分享,内部圈子资料1000+12、联系圈主获取:内部漏洞知识库+圈子使用手册+内部圈子交流群13、VX:routing_love,技术交流+疑问解决
内部圈子专栏介绍
知识星球内部共享资料截屏详情如下
(只要没有特殊情况,每天都保持更新)
知识星球——神农安全
星球现价 ¥50元
如果你觉得应该加入,就不要犹豫,价格只会上涨,不会下跌
星球人数少于1400人 50元/年
星球人数少于1600人 65元/年
(新人优惠卷20,扫码或者私信我即可领取)
欢迎加入星球一起交流,券后价仅50元!!! 即将满1400人涨价
长期更新,更多的0day/1day漏洞POC/EXP
内部知识库–(持续更新中)
知识库部分大纲目录如下:
知识库跟知识星球联动,基本上每天保持更新,满足圈友的需求
知识库和知识星球有师傅们关注的EDUSRC和CNVD相关内容(内部资料)
还有网上流出来的各种SRC/CTF等课程视频
量大管饱,扫描下面的知识星球二维码加入即可
不会挖CNVD?不会挖EDURC?不会挖企业SRC?不会打nday和通杀漏洞?
直接加入我们小圈子:知识星球+内部圈子交流群+知识库
快来吧!!
神农安全知识库内部配置很多内部工具和资料💾,玄机靶场邀请码+EDUSRC邀请码等等
快要护网来临,是不是需要护网面试题汇总?问题+答案(超级详细🔎)
最后,师傅们也是希望找个好工作,那么常见的渗透测试/安服工程师/驻场面试题目,你值得拥有!!!
内部小圈子——圈友反馈(良心价格)
神农安全公开交流群
有需要的师傅们直接扫描文章二维码加入,然后要是后面群聊二维码扫描加入不了的师傅们,直接扫描文章开头的二维码加我(备注加群)
申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,
所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.
往期回顾
手把手js逆向断点调试&js逆向前端加密对抗&企业SRC实战分享
JS漏洞挖掘|分享使用FindSomething联动的挖掘思路
渗透测试 | 从jeecg接口泄露到任意管理员用户接管+SQL注入漏洞
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:神农Sec Rsatan《CVE-2025-55182 Next.js-Exploit-Tool 图形化综合利用工具》