
CVE-2025-55182 Auto Scanner - Versión mejorada. Solo para fines autorizados de CTF/pruebas.
CVE-2025-55182 Scanner es una herramienta de alto rendimiento para detectar endpoints vulnerables de Next.js Server Action.
Utiliza escaneo multihilo, detección basada en confianza y múltiples indicadores de respuesta para identificar posibles vulnerabilidades de ejecución remota de código (RCE).
El escáner sigue estos pasos:
La detección se basa en:
pip3 install -r requirements.txt
https://example.com
https://target.com
http://127.0.0.1:3000
Escaneo básico:
python3 scanner.py -l targets.txt
Con hilos:
python3 scanner.py -l targets.txt -t 30
Modo verbose:
python3 scanner.py -l targets.txt -v
Escaneo rápido:
python3 scanner.py -l targets.txt -t 50 --timeout 5
Los objetivos vulnerables se guardarán en:
vulnerable.txt
Ejemplo de salida:
[VULN] https://target.com - Confidence: 85%
[VULN] https://app.vercel.app - Confidence: 72%