
🔍 Next.js RCE Scanner (CVE-2025-55182) - Scanner automatico di vulnerabilità che utilizza il motore di ricerca Zoomeye. Scopre i bersagli tramite dorks e verifica la presenza di CVE-2025-55182 con capacità di scansione parallela.
Autore: im-ezboy
Scanner per la RCE di Next.js (CVE-2025-55182) che utilizza la ricerca di Zoomeye. Trova i target tramite query Zoomeye e li testa con il payload dell'exploit fornito.
http.header="Vary: RSC, Next-Router-State-Tree"vul.cve="CVE-2025-55182"vulnerable_zoomeye_*.txt e in un report JSON dettagliato.requests, tqdmInstalla le dipendenze:
pip install requests tqdm
Modifica zoomeye.py:
ZOOMEYE_API_KEY – inserisci qui la tua chiave API Zoomeye (rimuovila prima di inviare a repository pubblici).ZOOMEYE_USERNAME, ZOOMEYE_PASSWORD se preferisci l'accesso JWT (lasciali vuoti per usare la chiave API).RESULTS_PER_QUERY (default 1000) e MAX_PAGES (default 200) – controlli di paginazione; soggetti ai limiti del tuo piano.MAX_TOTAL_LIMIT (default 500_000) – limite massimo assoluto per i risultati totali richiesti dall'utente.SCAN_THREADS (default 20) e REQUEST_TIMEOUT (default 10s) – parametri per regolare la velocità di scansione rispetto all'affidabilità.python3 zoomeye.py
Ti verrà chiesto il limite massimo di risultati totali (<= 500000). Premi Invio per usare il valore predefinito (RESULTS_PER_QUERY * 2).
Esempio:
Enter max total results to collect (<= 500000, blank=default 2000):
============================) per ogni fase.vulnerable_zoomeye_YYYYMMDD_HHMMSS.txt – target vulnerabili (uno per riga).report_zoomeye_YYYYMMDD_HHMMSS.json – riepilogo e metadati.vulnerable_*.txt e report_*.json al tuo .gitignore se non vuoi che gli output di scansione vengano committati.RESULTS_PER_QUERY, MAX_PAGES e il limite totale richiesto.