Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182 — Automated Python PoC scanner for CVE-2025-55182 targeting Next.js 16.0.6. Reads URLs from file, sends exploit requests, and displays responses for bug bounty and security testing workflows. | Kitploit
Outils/GitHubGitHub/kindone09/cve-2025-55182
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubkindone09/cve-2025-55182

CVE-2025-55182

Automated Python PoC scanner for CVE-2025-55182 targeting Next.js 16.0.6. Reads URLs from file, sends exploit requests, and displays responses for bug bounty and security testing workflows.

Voir le dépôt
21il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Next.js CVE-2025-55182 – Scanner automatisé (Python)

Ce dépôt contient un scanner PoC Python entièrement automatisé pour CVE-2025-55182, une vulnérabilité de sécurité affectant Next.js 16.0.6. L'outil permet aux chercheurs en sécurité et aux chasseurs de bugs de tester plusieurs cibles à grande échelle en fournissant simplement une liste d'URL.


🚀 Fonctionnalités

  • Implémentation 100 % Python
  • Fonctionne spécifiquement contre Next.js 16.0.6 (CVE-2025-55182)
  • Lit les cibles depuis urls.txt
  • Envoie des requêtes d'exploitation automatisées
  • Affiche les réponses complètes pour chaque URL (utile pour le débogage et la validation manuelle)
  • Structure de code propre et simple
  • Inclut une vidéo de démonstration (pensez à lier la vidéo ici)

📁 Structure du projet

root@kitploit:~
├── poc.py        # Main exploit scanner
├── urls.txt      # List of target URLs
└── README.md     # Documentation

📝 Prérequis

  • Bibliothèque requests
  • Bibliothèque requests_toolbelt

📌 Comment ça fonctionne

  1. Ajoutez toutes vos URL cibles (une par ligne) dans urls.txt.
  2. Exécutez le script PoC.
  3. Le script tente automatiquement de déclencher la vulnérabilité.
  4. Vous obtenez la réponse brute affichée avec le statut et le contenu.

Le scanner est optimisé pour la vitesse, l'automatisation et la clarté dans les workflows de bug bounty.


▶️ Utilisation

root@kitploit:~
python poc.py

Assurez-vous que urls.txt se trouve dans le même répertoire. Exemple :

root@kitploit:~
https://example1.com
https://example2.com
https://nextjs-target.com

📽️ Vidéo de démonstration

Une vidéo de démonstration complète a été créée montrant :

  • Comment le code fonctionne
  • Comment préparer votre urls.txt
  • Comment le script envoie les payloads
  • Exemple de réponse vulnérable

📽️ Vidéo de démonstration

Cliquez ici pour regarder la démo


⚠️ Avertissement légal

Cet outil est destiné uniquement à des fins éducatives et à des tests autorisés. Ne l'utilisez PAS sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de tester.


⭐ Contribuer

Les pull requests, améliorations et optimisations sont les bienvenues !


🐞 À propos de l'auteur

Créé par Kindone, chercheur en sécurité et chasseur de bugs spécialisé dans les vulnérabilités web avancées.

Télécharger l’outil