
ماسح ضوئي آلي بالـ Python لـ CVE-2025-55182 يستهدف Next.js 16.0.6. يقرأ عناوين URL من ملف، ويرسل طلبات استغلال الثغرات، ويعرض الردود لسير عمل مكافآت الاختراق واختبار الأمان.
يحتوي هذا المستودع على ماسح إثبات مفهوم (PoC) آلي بالكامل بلغة Python لـ CVE-2025-55182، وهي ثغرة أمنية تؤثر على Next.js 16.0.6. تتيح الأداة لباحثي الأمن ومطاردي الثغرات (bug bounty hunters) اختبار أهداف متعددة على نطاق واسع عبر مجرد تقديم قائمة بعناوين URL.
urls.txt├── poc.py # ماسح الاستغلال الرئيسي
├── urls.txt # قائمة عناوين URL المستهدفة
└── README.md # التوثيق
requestsrequests_toolbelturls.txt.تم تحسين الماسح لـ السرعة والأتمتة والوضوح لسير عمل مطاردة الثغرات.
python poc.py
تأكد من أن urls.txt موجود في نفس الدليل. مثال:
https://example1.com
https://example2.com
https://nextjs-target.com
تم إنشاء فيديو توضيحي كامل يظهر:
urls.txt الخاص بكهذه الأداة لأغراض تعليمية واختبارات مصرح بها فقط. لا تستخدمها على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
نرحب بطلبات السحب (Pull requests) والتحسينات والتحسينات!
تم إنشاؤها بواسطة Kindone، باحث أمني ومطارد ثغرات يركز على الثغرات المتقدمة في الويب.