
Next.js प्रोटोटाइप प्रदूषण कमजोरी (CVE-2025-55182) के लिए कुशल बल्क डिटेक्शन टूल।
Next.js प्रोटोटाइप प्रदूषण भेद्यता (CVE-2025-55182) के लिए कुशल बैच डिटेक्शन टूल।
CVE-2025-55182 Next.js फ्रेमवर्क में एक प्रोटोटाइप प्रदूषण भेद्यता है, जिसमें हमलावर दुर्भावनापूर्ण अनुरोध बनाकर प्रोटोटाइप प्रदूषण के माध्यम से मनमाना कोड निष्पादित कर सकते हैं। यह भेद्यता Next.js Server Actions का उपयोग करने वाले अनुप्रयोगों को प्रभावित करती है।
/, /apps, /signin आदि सामान्य पथों का स्वचालित रूप से पता लगाता है# 克隆仓库
git clone https://github.com/your-username/CVE-2025-55182.git
cd CVE-2025-55182
# 创建虚拟环境
python -m venv venv
# 激活虚拟环境
# Windows:
venv\Scripts\activate
# Linux/macOS:
source venv/bin/activate
# 安装依赖
pip install requests tqdm
# 运行
python CVE-2025-55182批量测试脚本.py
सीधे dist/CVE-2025-55182检测工具.exe डाउनलोड करें और चलाएँ।
प्रोग्राम के समान निर्देशिका में zc फ़ोल्डर बनाएँ और उसमें संपत्ति JSON फ़ाइल डालें।
संपत्ति फ़ाइल स्वरूप (प्रति पंक्ति एक JSON ऑब्जेक्ट):
{"host":"https://example.com","link":"https://example.com","title":"Example"}
{"host":"https://test.com","link":"https://test.com","title":"Test"}
समर्थित संपत्ति फ़ील्ड्स:
link - पूर्ण URL (आवश्यक)host - होस्ट नामtitle - वेबसाइट शीर्षकip - IP पताport - पोर्टpython CVE-2025-55182批量测试脚本.py
या पैक किए गए exe को सीधे चलाएँ:
CVE-2025-55182检测工具.exe
प्रोग्राम शुरू होने पर zc निर्देशिका में सभी JSON फ़ाइलें सूचीबद्ध होंगी:
============================================================
🔍 CVE-2025-55182 漏洞批量检测工具
============================================================
============================================================
📁 可用资产文件列表:
============================================================
[1] asset1.json (128.5 KB)
[2] asset2.json (256.3 KB)
============================================================
请选择资产文件序号 (输入 q 退出): 1
当前默认线程数: 10
请输入线程数 (直接回车使用默认值): 20
✅ 线程数设置为: 20
检测进度: 100%|████████████████████████| 1000/1000 [05:30<00:00, 3.03个/s] 漏洞=5
✅ 检测完成! 总耗时:330.5 秒
📊 检测总数: 1000 | 发现漏洞: 5
📄 漏洞结果已导出到:D:\work\vuln.txt
जांच परिणाम प्रोग्राम की समान निर्देशिका में vuln.txt फ़ाइल में सहेजे जाते हैं, प्रति पंक्ति एक भेद्य URL:
https://vulnerable-site1.com/
https://vulnerable-site2.com/apps
https://vulnerable-site3.com/signin
स्क्रिप्ट में निम्नलिखित पैरामीटर संशोधित किए जा सकते हैं:
| पैरामीटर | डिफ़ॉल्ट मान | विवरण |
|---|---|---|
DEFAULT_THREADS | 10 | डिफ़ॉल्ट थ्रेड गणना |
ENUM_PATHS | ["/", "/apps", "/signin"] | जांच पथ सूची |
VULN_FILE_PATH | vuln.txt | भेद्यता परिणाम आउटपुट फ़ाइल |
यह उपकरण केवल सुरक्षा अनुसंधान और अधिकृत परीक्षण के लिए है। अनधिकृत परीक्षण के लिए इस उपकरण का उपयोग करना अवैध है, और उपयोगकर्ता सभी कानूनी जिम्मेदारी वहन करेगा। लेखक किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।
MIT License