
Herramienta eficiente de detección masiva para la vulnerabilidad de contaminación de prototipos en Next.js (CVE-2025-55182).
Herramienta eficiente de detección por lotes para la vulnerabilidad de contaminación de prototipos (CVE-2025-55182) de Next.js.
CVE-2025-55182 es una vulnerabilidad de contaminación de prototipos en el framework Next.js. Un atacante puede explotar la contaminación de prototipos mediante solicitudes maliciosas para ejecutar código arbitrario. Esta vulnerabilidad afecta a las aplicaciones que utilizan Next.js Server Actions.
/, /apps, /signin# Clonar el repositorio
git clone https://github.com/your-username/CVE-2025-55182.git
cd CVE-2025-55182
# Crear el entorno virtual
python -m venv venv
# Activar el entorno virtual
# Windows:
venv\Scripts\activate
# Linux/macOS:
source venv/bin/activate
# Instalar las dependencias
pip install requests tqdm
# Ejecutar
python CVE-2025-55182批量测试脚本.py
Simplemente descargue dist/CVE-2025-55182检测工具.exe y ejecútelo.
Cree una carpeta zc en el mismo directorio del programa y coloque en ella los archivos JSON de activos.
Formato del archivo de activos (un objeto JSON por línea):
{"host":"https://example.com","link":"https://example.com","title":"Example"}
{"host":"https://test.com","link":"https://test.com","title":"Test"}
Campos de activos admitidos:
link - URL completa (obligatorio)host - Nombre del hosttitle - Título del sitio webip - Dirección IPport - Puertopython CVE-2025-55182批量测试脚本.py
O ejecute directamente el ejecutable empaquetado:
CVE-2025-55182检测工具.exe
Al iniciar, el programa mostrará todos los archivos JSON del directorio zc:
============================================================
🔍 CVE-2025-55182 Herramienta de detección por lotes
============================================================
============================================================
📁 Lista de archivos de activos disponibles:
============================================================
[1] asset1.json (128.5 KB)
[2] asset2.json (256.3 KB)
============================================================
Seleccione el índice del archivo de activos (ingrese q para salir): 1
Número de hilos predeterminado actual: 10
Ingrese el número de hilos (presione Enter para usar el valor predeterminado): 20
✅ Número de hilos configurado en: 20
Progreso de detección: 100%|████████████████████████| 1000/1000 [05:30<00:00, 3.03/s] vulns=5
✅ ¡Detección completada! Tiempo total: 330.5 s
📊 Total analizado: 1000 | Vulnerabilidades encontradas: 5
📄 Resultados de vulnerabilidades exportados a: D:\work\vuln.txt
Los resultados de la detección se guardan en el archivo vuln.txt ubicado en el mismo directorio del programa, con una URL vulnerable por línea:
https://vulnerable-site1.com/
https://vulnerable-site2.com/apps
https://vulnerable-site3.com/signin
Los siguientes parámetros se pueden modificar en el script:
| Parámetro | Valor predeterminado | Descripción |
|---|---|---|
DEFAULT_THREADS |
Esta herramienta es únicamente para investigación de seguridad y pruebas autorizadas. El uso de esta herramienta para realizar pruebas no autorizadas constituye una actividad ilegal; el usuario asume toda la responsabilidad legal correspondiente. El autor no se hace responsable de ningún uso indebido.
MIT License
| 10 |
| Número de hilos predeterminado |
ENUM_PATHS | ["/", "/apps", "/signin"] | Lista de rutas de detección |
VULN_FILE_PATH | vuln.txt | Archivo de salida de los resultados de vulnerabilidades |