
CVE-2025-55182 Scanner Automatico - Versione Migliorata Solo per scopi CTF/test autorizzati
CVE-2025-55182 Scanner è uno strumento ad alte prestazioni per rilevare endpoint vulnerabili delle Server Action di Next.js.
Utilizza scansione multi-thread, rilevamento basato sulla confidenza e molteplici indicatori di risposta per identificare potenziali vulnerabilità di Remote Code Execution (RCE).
Lo scanner segue questi passaggi:
Il rilevamento si basa su:
pip3 install -r requirements.txt
https://example.com
https://target.com
http://127.0.0.1:3000
Scansione base:
python3 scanner.py -l targets.txt
Con thread:
python3 scanner.py -l targets.txt -t 30
Modalità verbose:
python3 scanner.py -l targets.txt -v
Scansione veloce:
python3 scanner.py -l targets.txt -t 50 --timeout 5
I target vulnerabili verranno salvati in:
vulnerable.txt
Esempio di output:
[VULN] https://target.com - Confidence: 85%
[VULN] https://app.vercel.app - Confidence: 72%