
Automatisierter Python-PoC-Scanner für CVE-2025-55182, der Next.js 16.0.6 angreift. Liest URLs aus einer Datei, sendet Exploit-Anfragen und zeigt Antworten für Bug-Bounty- und Sicherheitstest-Workflows an.
Dieses Repository enthält einen vollautomatischen Python-PoC-Scanner für CVE-2025-55182, eine Sicherheitslücke, die Next.js 16.0.6 betrifft. Das Tool ermöglicht es Sicherheitsforschern und Bug-Bounty-Jägern, mehrere Ziele im großen Maßstab zu testen, indem sie einfach eine Liste von URLs bereitstellen.
urls.txt├── poc.py # Haupt-Exploit-Scanner
├── urls.txt # Liste der Ziel-URLs
└── README.md # Dokumentation
requests Bibliothekrequests_toolbelt Bibliothekurls.txt ein.Der Scanner ist optimiert für Geschwindigkeit, Automatisierung und Klarheit für Bug-Bounty-Workflows.
python poc.py
Stellen Sie sicher, dass sich urls.txt im selben Verzeichnis befindet. Beispiel:
https://example1.com
https://example2.com
https://nextjs-target.com
Ein vollständiges Demovideo wurde erstellt, das Folgendes zeigt:
urls.txt vorbereitenDieses Tool ist nur für Bildungszwecke und autorisierte Tests bestimmt. Verwenden Sie es NICHT auf Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.
Pull Requests, Verbesserungen und Optimierungen sind willkommen!
Erstellt von Kindone, einem Sicherheitsforscher und Bug-Bounty-Jäger, der sich auf fortgeschrittene Web-Sicherheitslücken konzentriert.