
CVE-2025-55182 Auto Scanner - Version améliorée pour les CTF/tests autorisés uniquement
CVE-2025-55182 Scanner est un outil haute performance pour détecter les endpoints Server Action Next.js vulnérables.
Il utilise un scan multi-threadé, une détection basée sur la confiance et plusieurs indicateurs de réponse pour identifier les potentielles vulnérabilités d'exécution de code à distance (RCE).
Le scanner suit ces étapes :
La détection est basée sur :
pip3 install -r requirements.txt
https://example.com
https://target.com
http://127.0.0.1:3000
Scan basique :
python3 scanner.py -l targets.txt
Avec threads :
python3 scanner.py -l targets.txt -t 30
Mode verbeux :
python3 scanner.py -l targets.txt -v
Scan rapide :
python3 scanner.py -l targets.txt -t 50 --timeout 5
Les cibles vulnérables seront sauvegardées dans :
vulnerable.txt
Exemple de sortie :
[VULN] https://target.com - Confidence: 85%
[VULN] https://app.vercel.app - Confidence: 72%