
🔍 Scanner RCE Next.js (CVE-2025-55182) - Scanner de vulnérabilités automatisé utilisant le moteur de recherche Zoomeye. Découvre des cibles via des dorks et teste la CVE-2025-55182 avec des capacités de balayage parallèle.
Auteur : im-ezboy
Scanner pour RCE Next.js (CVE-2025-55182) utilisant la recherche Zoomeye. Trouve des cibles via des requêtes Zoomeye et les teste avec la charge utile d'exploitation fournie.
http.header="Vary: RSC, Next-Router-State-Tree"vul.cve="CVE-2025-55182"vulnerable_zoomeye_*.txt et un rapport JSON détaillé.requests, tqdmInstaller les dépendances :
pip install requests tqdm
Modifier zoomeye.py :
ZOOMEYE_API_KEY – mettez votre clé API Zoomeye ici (supprimez-la avant de pousser vers des dépôts publics).ZOOMEYE_USERNAME, ZOOMEYE_PASSWORD si vous préférez la connexion JWT (laissez vide pour la clé API).RESULTS_PER_QUERY (1000 par défaut) et MAX_PAGES (200 par défaut) – contrôles de pagination ; soumis aux limites de votre plan.MAX_TOTAL_LIMIT (500 000 par défaut) – limite absolue pour le nombre total de résultats demandés par l'utilisateur.SCAN_THREADS (20 par défaut) et REQUEST_TIMEOUT (10s par défaut) – paramètres d'ajustement pour la vitesse de scan vs fiabilité.python3 zoomeye.py
Vous serez invité à saisir la limite totale de résultats (<= 500000). Appuyez sur Entrée pour utiliser la valeur par défaut (RESULTS_PER_QUERY * 2).
Exemple :
Enter max total results to collect (<= 500000, blank=default 2000):
============================) pour chaque étape.vulnerable_zoomeye_YYYYMMDD_HHMMSS.txt – cibles vulnérables (une par ligne).report_zoomeye_YYYYMMDD_HHMMSS.json – résumé et métadonnées.vulnerable_*.txt et report_*.json à votre .gitignore si vous ne souhaitez pas que les résultats de scan soient commités.RESULTS_PER_QUERY, MAX_PAGES et la limite totale demandée en conséquence.