
🔍 Next.js RCE Scanner (CVE-2025-55182) - स्वचालित भेद्यता स्कैनर जो Zoomeye खोज इंजन का उपयोग करता है। डॉर्क्स के माध्यम से लक्ष्य खोजता है और समानांतर स्कैनिंग क्षमताओं के साथ CVE-2025-55182 का परीक्षण करता है।
लेखक: im-ezboy
Zoomeye खोज का उपयोग करके Next.js RCE (CVE-2025-55182) के लिए स्कैनर। Zoomeye क्वेरी के माध्यम से लक्ष्य ढूंढता है और प्रदान किए गए एक्सप्लॉइट पेलोड के साथ उनका परीक्षण करता है।
http.header="Vary: RSC, Next-Router-State-Tree"vul.cve="CVE-2025-55182"vulnerable_zoomeye_*.txt और एक विस्तृत JSON रिपोर्ट में सहेजता है।requests, tqdmनिर्भरताएँ स्थापित करें:
pip install requests tqdm
zoomeye.py संपादित करें:
ZOOMEYE_API_KEY – अपनी Zoomeye API कुंजी यहाँ डालें (सार्वजनिक रिपॉजिटरी में पुश करने से पहले इसे हटा दें)।ZOOMEYE_USERNAME, ZOOMEYE_PASSWORD यदि आप JWT लॉगिन पसंद करते हैं (API कुंजी के लिए खाली छोड़ें)।RESULTS_PER_QUERY (डिफ़ॉल्ट 1000) और MAX_PAGES (डिफ़ॉल्ट 200) – पेजिनेशन नियंत्रण; आपकी योजना सीमाओं के अधीन।MAX_TOTAL_LIMIT (डिफ़ॉल्ट 500_000) – उपयोगकर्ता-अनुरोधित कुल परिणामों के लिए हार्ड कैप।SCAN_THREADS (डिफ़ॉल्ट 20) और REQUEST_TIMEOUT (डिफ़ॉल्ट 10s) – स्कैनिंग गति बनाम विश्वसनीयता के लिए ट्यूनिंग नॉब।python3 zoomeye.py
आपसे कुल परिणाम सीमा (<= 500000) के लिए संकेत दिया जाएगा। डिफ़ॉल्ट (RESULTS_PER_QUERY * 2) का उपयोग करने के लिए Enter दबाएँ।
उदाहरण:
Enter max total results to collect (<= 500000, blank=default 2000):
============================)।vulnerable_zoomeye_YYYYMMDD_HHMMSS.txt – संवेदनशील लक्ष्य (प्रति पंक्ति एक)।report_zoomeye_YYYYMMDD_HHMMSS.json – सारांश और मेटाडेटा।.gitignore में vulnerable_*.txt और report_*.json जोड़ें।RESULTS_PER_QUERY, MAX_PAGES और संकेतित कुल सीमा को समायोजित करें।