Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182-zoomeye — 🔍 Next.js RCE Scanner (CVE-2025-55182) - स्वचालित भेद्यता स्कैनर जो Zoomeye खोज इंजन का उपयोग करता है। डॉर्क्स के माध्यम से लक्ष्य खोजता है और समानांतर स्कैनिंग क्षमताओं के साथ CVE-2025-55182 का परीक्षण करता है। | Kitploit
उपकरण/GitHubGitHub/im-ezboy/cve-2025-55182-zoomeye
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubim-ezboy/cve-2025-55182-zoomeye

CVE-2025-55182-zoomeye

🔍 Next.js RCE Scanner (CVE-2025-55182) - स्वचालित भेद्यता स्कैनर जो Zoomeye खोज इंजन का उपयोग करता है। डॉर्क्स के माध्यम से लक्ष्य खोजता है और समानांतर स्कैनिंग क्षमताओं के साथ CVE-2025-55182 का परीक्षण करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
82201 महीना पहलेअभी तक समीक्षित नहीं

Zoomeye Next.js RCE स्कैनर

लेखक: im-ezboy

Zoomeye सर्च का उपयोग करके Next.js RCE (CVE-2025-55182) के लिए स्कैनर। Zoomeye क्वेरीज़ के माध्यम से लक्ष्य खोजता है और उन्हें दिए गए exploit payload के साथ परीक्षण करता है।

विशेषताएँ

  • डिफ़ॉल्ट रूप से दो केंद्रित Zoomeye dorks:
    • http.header="Vary: RSC, Next-Router-State-Tree"
    • vul.cve="CVE-2025-55182"
  • समानांतर स्कैनिंग (डिफ़ॉल्ट 20 थ्रेड्स) अनुरोध टाइमआउट नियंत्रण के साथ।
  • कमज़ोर लक्ष्यों को vulnerable_zoomeye_*.txt और एक विस्तृत JSON रिपोर्ट में सहेजता है।
  • कंसोल आउटपुट पठनीयता के लिए विभाजकों के साथ कमज़ोर लक्ष्यों को हाइलाइट करता है।
  • उपयोगकर्ता-निर्दिष्ट अधिकतम कुल परिणाम (500,000 पर सीमित) दायरे को प्रबंधित करने के लिए।

आवश्यकताएँ

  • Python 3.8+
  • निर्भरताएँ: requests, tqdm

डिपेंडेंसी इंस्टॉल करें:

pip install requests tqdm

कॉन्फ़िगरेशन

zoomeye.py संपादित करें:

  • ZOOMEYE_API_KEY – अपनी Zoomeye API key यहाँ डालें (सार्वजनिक रिपॉज़िटरी में पुश करने से पहले इसे हटा दें)।
  • वैकल्पिक: ZOOMEYE_USERNAME, ZOOMEYE_PASSWORD यदि आप JWT लॉगिन पसंद करते हैं (API key के लिए खाली छोड़ें)।
  • RESULTS_PER_QUERY (डिफ़ॉल्ट 1000) और MAX_PAGES (डिफ़ॉल्ट 200) – पेजिनेशन नियंत्रण; आपकी योजना सीमाओं के अधीन।
  • MAX_TOTAL_LIMIT (डिफ़ॉल्ट 500_000) – उपयोगकर्ता-अनुरोधित कुल परिणामों के लिए कठोर सीमा।
  • SCAN_THREADS (डिफ़ॉल्ट 20) और REQUEST_TIMEOUT (डिफ़ॉल्ट 10s) – स्कैनिंग गति बनाम विश्वसनीयता के लिए ट्यूनिंग नॉब्स।

उपयोग

python3 zoomeye.py

आपसे कुल परिणाम सीमा (<= 500000) के लिए संकेत दिया जाएगा। डिफ़ॉल्ट (RESULTS_PER_QUERY * 2) का उपयोग करने के लिए Enter दबाएँ।

उदाहरण:

Enter max total results to collect (<= 500000, blank=default 2000):

आउटपुट

  • कंसोल:
    • प्रत्येक चरण के लिए अनुभाग विभाजक (============================)।
    • यदि कमज़ोरियाँ पाई जाती हैं, तो उन्हें अनुक्रमणिकाओं के साथ लाल रंग में सूचीबद्ध किया जाता है।
  • फ़ाइलें:
    • vulnerable_zoomeye_YYYYMMDD_HHMMSS.txt – कमज़ोर लक्ष्य (प्रति पंक्ति एक)।
    • report_zoomeye_YYYYMMDD_HHMMSS.json – सारांश और मेटाडेटा।

सुरक्षा और सीमाएँ

  • बड़ी सीमाएँ Zoomeye दर सीमाओं या योजना कैप्स तक पहुँच सकती हैं; तदनुसार RESULTS_PER_QUERY, MAX_PAGES, और संकेतित कुल सीमा समायोजित करें।
  • exploit payload CVE-2025-55182 के लिए है; जिम्मेदारी से उपयोग करें और केवल उन लक्ष्यों पर जिनका परीक्षण करने की आपको अनुमति है।
टूल डाउनलोड करें