
CVE-2025-55182 Auto Scanner - نسخة محسّنة لأغراض CTF/الاختبار المصرّح بها فقط
يُعد CVE-2025-55182 Scanner أداة عالية الأداء لاكتشاف نقاط نهاية Server Action المعرضة للخطر في Next.js.
يستخدم مسحًا متعدد الخيوط، وكشفًا قائمًا على مستوى الثقة، ومؤشرات استجابة متعددة لتحديد ثغرات تنفيذ التعليمات البرمجية عن بُعد (RCE) المحتملة.
يتبع الماسح الخطوات التالية:
يعتمد الكشف على:
pip3 install -r requirements.txt
https://example.com
https://target.com
http://127.0.0.1:3000
فحص أساسي:
python3 scanner.py -l targets.txt
مع الخيوط:
python3 scanner.py -l targets.txt -t 30
الوضع التفصيلي:
python3 scanner.py -l targets.txt -v
فحص سريع:
python3 scanner.py -l targets.txt -t 50 --timeout 5
سيتم حفظ الأهداف المعرضة للخطر في:
vulnerable.txt
مثال على المخرجات:
[VULN] https://target.com - Confidence: 85%
[VULN] https://app.vercel.app - Confidence: 72%