
🔍 Next.js RCE Scanner (CVE-2025-55182) - Escáner de vulnerabilidades automatizado que utiliza el motor de búsqueda Zoomeye. Descubre objetivos mediante dorks y prueba CVE-2025-55182 con capacidades de escaneo en paralelo.
Autor: im-ezboy
Escáner para RCE en Next.js (CVE-2025-55182) usando la búsqueda de Zoomeye. Encuentra objetivos mediante consultas de Zoomeye y los prueba con el payload de exploit proporcionado.
http.header="Vary: RSC, Next-Router-State-Tree"vul.cve="CVE-2025-55182"vulnerable_zoomeye_*.txt y un informe JSON detallado.requests, tqdmInstalar dependencias:
pip install requests tqdm
Editar zoomeye.py:
ZOOMEYE_API_KEY – coloca tu clave API de Zoomeye aquí (quítala antes de subir a repositorios públicos).ZOOMEYE_USERNAME, ZOOMEYE_PASSWORD si prefieres inicio de sesión JWT (déjalos vacíos para la clave API).RESULTS_PER_QUERY (1000 por defecto) y MAX_PAGES (200 por defecto) – controles de paginación; sujetos a los límites de tu plan.MAX_TOTAL_LIMIT (500_000 por defecto) – límite máximo para los resultados totales solicitados por el usuario.SCAN_THREADS (20 por defecto) y REQUEST_TIMEOUT (10s por defecto) – ajustes para la velocidad de escaneo vs. fiabilidad.python3 zoomeye.py
Se te pedirá el límite de resultados totales (<= 500000). Presiona Enter para usar el valor por defecto (RESULTS_PER_QUERY * 2).
Ejemplo:
Enter max total results to collect (<= 500000, blank=default 2000):
============================) para cada etapa.vulnerable_zoomeye_YYYYMMDD_HHMMSS.txt – objetivos vulnerables (uno por línea).report_zoomeye_YYYYMMDD_HHMMSS.json – resumen y metadatos.vulnerable_*.txt y report_*.json a tu .gitignore si no quieres que se suban los resultados de escaneo.RESULTS_PER_QUERY, MAX_PAGES y el límite total solicitado en consecuencia.