Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182-zoomeye — 🔍 Next.js RCE Scanner (CVE-2025-55182) - स्वचालित भेद्यता स्कैनर जो Zoomeye खोज इंजन का उपयोग करता है। डॉर्क्स के माध्यम से लक्ष्य खोजता है और समानांतर स्कैनिंग क्षमताओं के साथ CVE-2025-55182 का परीक्षण करता है। | Kitploit
उपकरण/GitHubGitHub/im-ezboy/cve-2025-55182-zoomeye
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubim-ezboy/cve-2025-55182-zoomeye

CVE-2025-55182-zoomeye

🔍 Next.js RCE Scanner (CVE-2025-55182) - स्वचालित भेद्यता स्कैनर जो Zoomeye खोज इंजन का उपयोग करता है। डॉर्क्स के माध्यम से लक्ष्य खोजता है और समानांतर स्कैनिंग क्षमताओं के साथ CVE-2025-55182 का परीक्षण करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
82310 दिन पहलेअभी तक समीक्षित नहीं

Zoomeye Next.js RCE स्कैनर

लेखक: im-ezboy

Zoomeye खोज का उपयोग करके Next.js RCE (CVE-2025-55182) के लिए स्कैनर। Zoomeye क्वेरी के माध्यम से लक्ष्य ढूंढता है और प्रदान किए गए एक्सप्लॉइट पेलोड के साथ उनका परीक्षण करता है।

विशेषताएँ

  • डिफ़ॉल्ट रूप से दो केंद्रित Zoomeye dorks:
    • http.header="Vary: RSC, Next-Router-State-Tree"
    • vul.cve="CVE-2025-55182"
  • रिक्वेस्ट टाइमआउट नियंत्रण के साथ समानांतर स्कैनिंग (डिफ़ॉल्ट 20 थ्रेड)।
  • संवेदनशील लक्ष्यों को vulnerable_zoomeye_*.txt और एक विस्तृत JSON रिपोर्ट में सहेजता है।
  • कंसोल आउटपुट पठनीयता के लिए विभाजकों के साथ संवेदनशील लक्ष्यों को हाइलाइट करता है।
  • दायरा प्रबंधित करने के लिए उपयोगकर्ता-निर्दिष्ट अधिकतम कुल परिणाम (500,000 पर सीमित)।

आवश्यकताएँ

  • Python 3.8+
  • निर्भरताएँ: requests, tqdm

निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install requests tqdm

कॉन्फ़िगरेशन

zoomeye.py संपादित करें:

  • ZOOMEYE_API_KEY – अपनी Zoomeye API कुंजी यहाँ डालें (सार्वजनिक रिपॉजिटरी में पुश करने से पहले इसे हटा दें)।
  • वैकल्पिक: ZOOMEYE_USERNAME, ZOOMEYE_PASSWORD यदि आप JWT लॉगिन पसंद करते हैं (API कुंजी के लिए खाली छोड़ें)।
  • RESULTS_PER_QUERY (डिफ़ॉल्ट 1000) और MAX_PAGES (डिफ़ॉल्ट 200) – पेजिनेशन नियंत्रण; आपकी योजना सीमाओं के अधीन।
  • MAX_TOTAL_LIMIT (डिफ़ॉल्ट 500_000) – उपयोगकर्ता-अनुरोधित कुल परिणामों के लिए हार्ड कैप।
  • SCAN_THREADS (डिफ़ॉल्ट 20) और REQUEST_TIMEOUT (डिफ़ॉल्ट 10s) – स्कैनिंग गति बनाम विश्वसनीयता के लिए ट्यूनिंग नॉब।

उपयोग

root@kitploit:~
python3 zoomeye.py

आपसे कुल परिणाम सीमा (<= 500000) के लिए संकेत दिया जाएगा। डिफ़ॉल्ट (RESULTS_PER_QUERY * 2) का उपयोग करने के लिए Enter दबाएँ।

उदाहरण:

root@kitploit:~
Enter max total results to collect (<= 500000, blank=default 2000):

आउटपुट

  • कंसोल:
    • प्रत्येक चरण के लिए अनुभाग विभाजक (============================)।
    • यदि कमजोरियाँ पाई जाती हैं, तो वे लाल रंग में सूचकांकों के साथ सूचीबद्ध होती हैं।
  • फ़ाइलें:
    • vulnerable_zoomeye_YYYYMMDD_HHMMSS.txt – संवेदनशील लक्ष्य (प्रति पंक्ति एक)।
    • report_zoomeye_YYYYMMDD_HHMMSS.json – सारांश और मेटाडेटा।

GitHub के लिए नोट्स

  • कमिट करने से पहले किसी भी वास्तविक API कुंजी को हटाएँ या बदलें।
  • वैकल्पिक रूप से हार्डकोड करने के बजाय पर्यावरण चर से कुंजी लोड करें।
  • यदि आप स्कैन आउटपुट को कमिट नहीं करना चाहते हैं तो अपने .gitignore में vulnerable_*.txt और report_*.json जोड़ें।

सुरक्षा और सीमाएँ

  • बड़ी सीमाएँ Zoomeye दर सीमाओं या योजना कैप को हिट कर सकती हैं; तदनुसार RESULTS_PER_QUERY, MAX_PAGES और संकेतित कुल सीमा को समायोजित करें।
  • एक्सप्लॉइट पेलोड CVE-2025-55182 के लिए है; जिम्मेदारी से उपयोग करें और केवल उन लक्ष्यों पर जिनका परीक्षण करने की अनुमति आपके पास है।
टूल डाउनलोड करें