
Este repositorio contiene un escáner PoC Python totalmente automatizado para CVE-2025-55182, una vulnerabilidad de seguridad que afecta a Next.js 16.0.6. La herramienta permite a investigadores de seguridad y cazadores de bugs probar múltiples objetivos a escala simplemente proporcionando una lista de URLs.
urls.txt├── poc.py # Escáner de exploit principal
├── urls.txt # Lista de URLs objetivo
└── README.md # Documentación
requestsrequests_toolbelturls.txt.El escáner está optimizado para velocidad, automatización y claridad en flujos de trabajo de bug bounty.
python poc.py
Asegúrate de que urls.txt esté en el mismo directorio. Ejemplo:
https://example1.com
https://example2.com
https://nextjs-target.com
Se ha creado un video de demostración completo que muestra:
urls.txtHaz clic aquí para ver la demostración
Esta herramienta es solo para fines educativos y pruebas autorizadas. NO la uses en sistemas que no poseas o para los que no tengas permiso explícito de prueba.
¡Las solicitudes de extracción, mejoras y optimizaciones son bienvenidas!
Creado por Kindone, investigador de seguridad y cazador de bugs centrado en vulnerabilidades web avanzadas.