
CVE-2025-55182 के लिए स्वचालित Python PoC स्कैनर जो Next.js 16.0.6 को लक्षित करता है। फ़ाइल से URL पढ़ता है, एक्सप्लॉइट अनुरोध भेजता है, और बग बाउंटी और सुरक्षा परीक्षण कार्यप्रवाहों के लिए प्रतिक्रियाएँ प्रदर्शित करता है।
इस रिपॉजिटरी में CVE-2025-55182 के लिए एक पूरी तरह से स्वचालित Python PoC स्कैनर है, जो Next.js 16.0.6 को प्रभावित करने वाली एक सुरक्षा कमजोरी है। यह उपकरण सुरक्षा शोधकर्ताओं और बग बाउंटी हंटर्स को केवल URL की सूची प्रदान करके बड़े पैमाने पर कई लक्ष्यों का परीक्षण करने की अनुमति देता है।
urls.txt से लक्ष्य पढ़ता है├── poc.py # Main exploit scanner
├── urls.txt # List of target URLs
└── README.md # Documentation
requests लाइब्रेरीrequests_toolbelt लाइब्रेरीurls.txt के अंदर जोड़ें।स्कैनर बग बाउंटी वर्कफ़्लो के लिए गति, स्वचालन और स्पष्टता के लिए अनुकूलित है।
python poc.py
सुनिश्चित करें कि urls.txt उसी निर्देशिका में है। उदाहरण:
https://example1.com
https://example2.com
https://nextjs-target.com
एक पूर्ण डेमो वीडियो बनाया गया है जो दिखाता है:
urls.txt कैसे तैयार करेंडेमो देखने के लिए यहां क्लिक करें
यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत परीक्षण के लिए है। इसे उन सिस्टम पर उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है।
पुल अनुरोध, सुधार और अनुकूलन का स्वागत है!
Kindone द्वारा बनाया गया, जो एक सुरक्षा शोधकर्ता और बग बाउंटी हंटर हैं, जो उन्नत वेब कमजोरियों पर ध्यान केंद्रित करते हैं।