Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182-Auto-Scanner — CVE-2025-55182 Auto Scanner - Versión mejorada. Solo para fines autorizados de CTF/pruebas. | Kitploit
Herramientas/GitHubGitHub/kaxm23/cve-2025-55182-auto-scanner
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebEvasión de WAFPruebas de Penetración
GitHubkaxm23/cve-2025-55182-auto-scanner

CVE-2025-55182-Auto-Scanner

CVE-2025-55182 Auto Scanner - Versión mejorada. Solo para fines autorizados de CTF/pruebas.

Ver Repositorio
13hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-55182 Scanner es una herramienta de alto rendimiento para detectar endpoints vulnerables de Next.js Server Action.
Utiliza escaneo multihilo, detección basada en confianza y múltiples indicadores de respuesta para identificar posibles vulnerabilidades de ejecución remota de código (RCE).

Características

  • Escaneo concurrente de alta velocidad
  • Puntuación de vulnerabilidades basada en confianza
  • Generación de payloads para evasión de WAF
  • Análisis de patrones de cabeceras y respuestas
  • Seguimiento del progreso en tiempo real
  • Guardado automático de objetivos vulnerables

Cómo Funciona

El escáner sigue estos pasos:

  1. Cargar las URLs de los objetivos desde un archivo
  2. Generar un payload especialmente diseñado
  3. Enviar la solicitud HTTP al objetivo
  4. Analizar las cabeceras y el cuerpo de la respuesta
  5. Calcular la puntuación de confianza de vulnerabilidad
  6. Marcar el objetivo como vulnerable si la puntuación es ≥ 40%
  7. Guardar los objetivos vulnerables en un archivo

La detección se basa en:

  • Cabeceras específicas de Next.js
  • Respuestas de componentes de servidor de React
  • Patrones de mensajes de error
  • Códigos de estado HTTP 500
  • Reflejo del payload en la respuesta
  • Anomalías en el comportamiento de la respuesta

Cómo Ejecutar

1. Instalar Dependencias

pip3 install -r requirements.txt

2. Crear el Archivo de Objetivos

https://example.com
https://target.com
http://127.0.0.1:3000

3. Ejecutar el Escáner

Escaneo básico:

python3 scanner.py -l targets.txt

Con hilos:

python3 scanner.py -l targets.txt -t 30

Modo verbose:

python3 scanner.py -l targets.txt -v

Escaneo rápido:

python3 scanner.py -l targets.txt -t 50 --timeout 5

Salida

Los objetivos vulnerables se guardarán en:

vulnerable.txt

Ejemplo de salida:

[VULN] https://target.com - Confidence: 85%
[VULN] https://app.vercel.app - Confidence: 72%
Descargar herramienta