
Automated Python PoC scanner for CVE-2025-55182 targeting Next.js 16.0.6. Reads URLs from file, sends exploit requests, and displays responses for bug bounty and security testing workflows.
Ce dépôt contient un scanner PoC Python entièrement automatisé pour CVE-2025-55182, une vulnérabilité de sécurité affectant Next.js 16.0.6. L'outil permet aux chercheurs en sécurité et aux chasseurs de bugs de tester plusieurs cibles à grande échelle en fournissant simplement une liste d'URL.
urls.txt├── poc.py # Main exploit scanner
├── urls.txt # List of target URLs
└── README.md # Documentation
requestsrequests_toolbelturls.txt.Le scanner est optimisé pour la vitesse, l'automatisation et la clarté dans les workflows de bug bounty.
python poc.py
Assurez-vous que urls.txt se trouve dans le même répertoire. Exemple :
https://example1.com
https://example2.com
https://nextjs-target.com
Une vidéo de démonstration complète a été créée montrant :
urls.txtCet outil est destiné uniquement à des fins éducatives et à des tests autorisés. Ne l'utilisez PAS sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de tester.
Les pull requests, améliorations et optimisations sont les bienvenues !
Créé par Kindone, chercheur en sécurité et chasseur de bugs spécialisé dans les vulnérabilités web avancées.