
针对 Next.js 原型污染漏洞 (CVE-2025-55182) 的高效批量检测工具。
Outil de détection efficace de la vulnérabilité de pollution de prototype Next.js (CVE-2025-55182).
CVE-2025-55182 est une vulnérabilité de pollution de prototype dans le framework Next.js, permettant à un attaquant d’exécuter du code arbitraire en construisant une requête malveillante exploitant cette pollution. La vulnérabilité affecte les applications utilisant Next.js Server Actions.
/, /apps, /signin# Cloner le dépôt
git clone https://github.com/your-username/CVE-2025-55182.git
cd CVE-2025-55182
# Créer un environnement virtuel
python -m venv venv
# Activer l’environnement virtuel
# Windows :
venv\Scripts\activate
# Linux/macOS :
source venv/bin/activate
# Installer les dépendances
pip install requests tqdm
# Exécuter
python CVE-2025-55182批量测试脚本.py
Téléchargez et exécutez directement dist/CVE-2025-55182检测工具.exe.
Créez un dossier zc dans le même répertoire que le programme, puis placez les fichiers JSON d’actifs dans ce dossier.
Format du fichier d’actifs (un objet JSON par ligne) :
{"host":"https://example.com","link":"https://example.com","title":"Example"}
{"host":"https://test.com","link":"https://test.com","title":"Test"}
Champs d’actifs pris en charge :
link – URL complète (obligatoire)host – Nom d’hôtetitle – Titre du siteip – Adresse IPport – Portpython CVE-2025-55182批量测试脚本.py
Ou exécutez directement l’exe empaqueté :
CVE-2025-55182检测工具.exe
Une fois le programme démarré, la liste de tous les fichiers JSON dans le dossier zc s’affiche :
============================================================
🔍 CVE-2025-55182 Outil de détection en masse des vulnérabilités
============================================================
============================================================
📁 Liste des fichiers d’actifs disponibles :
============================================================
[1] asset1.json (128.5 KB)
[2] asset2.json (256.3 KB)
============================================================
Veuillez sélectionner le numéro du fichier d’actifs (tapez q pour quitter) : 1
Nombre de threads par défaut actuel : 10
Veuillez entrer le nombre de threads (appuyez sur Entrée pour utiliser la valeur par défaut) : 20
✅ Nombre de threads défini sur : 20
Progression : 100%|████████████████████████| 1000/1000 [05:30<00:00, 3.03/s] vulnérabilités=5
✅ Détection terminée ! Temps total : 330.5 s
📊 Total détecté : 1000 | Vulnérabilités trouvées : 5
📄 Résultats des vulnérabilités exportés vers : D:\work\vuln.txt
Les résultats sont sauvegardés dans le fichier vuln.txt situé dans le même répertoire que le programme, chaque ligne contenant une URL vulnérable :
https://vulnerable-site1.com/
https://vulnerable-site2.com/apps
https://vulnerable-site3.com/signin
Les paramètres suivants peuvent être modifiés dans le script :
| Paramètre | Valeur par défaut | Description |
|---|---|---|
DEFAULT_THREADS |
Cet outil est destiné uniquement à la recherche en sécurité et aux tests autorisés. Toute utilisation de cet outil pour des tests non autorisés est illégale. L’utilisateur assume l’entière responsabilité légale. L’auteur décline toute responsabilité en cas d’utilisation abusive.
Licence MIT
| 10 |
| Nombre de threads par défaut |
ENUM_PATHS | ["/", "/apps", "/signin"] | Liste des chemins à tester |
VULN_FILE_PATH | vuln.txt | Fichier de sortie des résultats |