
CVE-2025-55182 Auto Scanner - Verbesserte Version Nur für autorisierte CTF-/Testzwecke
CVE-2025-55182 Scanner ist ein Hochleistungstool zur Erkennung anfälliger Next.js Server Action Endpunkte.
Es verwendet Multithread-Scanning, konfidenzbasierte Erkennung und mehrere Antwortindikatoren, um potenzielle Schwachstellen für Remotecodeausführung (RCE) zu identifizieren.
Der Scanner führt folgende Schritte aus:
Die Erkennung basiert auf:
pip3 install -r requirements.txt
https://example.com
https://target.com
http://127.0.0.1:3000
Einfacher Scan:
python3 scanner.py -l targets.txt
Mit Threads:
python3 scanner.py -l targets.txt -t 30
Ausführlicher Modus:
python3 scanner.py -l targets.txt -v
Schneller Scan:
python3 scanner.py -l targets.txt -t 50 --timeout 5
Anfällige Ziele werden gespeichert in:
vulnerable.txt
Beispielausgabe:
[VULN] https://target.com - Confidence: 85%
[VULN] https://app.vercel.app - Confidence: 72%