
Automated Python PoC scanner per CVE-2025-55182 che mira a Next.js 16.0.6. Legge gli URL da file, invia richieste di exploit e mostra le risposte per workflow di bug bounty e test di sicurezza.
Questo repository contiene uno scanner PoC Python completamente automatizzato per CVE-2025-55182, una vulnerabilità di sicurezza che colpisce Next.js 16.0.6. Lo strumento consente a ricercatori di sicurezza e cacciatori di bug bounty di testare più target su larga scala semplicemente fornendo un elenco di URL.
urls.txt├── poc.py # Scanner exploit principale
├── urls.txt # Elenco degli URL target
└── README.md # Documentazione
requestsrequests_toolbelturls.txt.Lo scanner è ottimizzato per velocità, automazione e chiarezza nei flussi di lavoro di bug bounty.
python poc.py
Assicurati che urls.txt sia nella stessa directory. Esempio:
https://example1.com
https://example2.com
https://nextjs-target.com
È stato creato un video demo completo che mostra:
urls.txtQuesto strumento è solo per scopi educativi e test autorizzati. NON usarlo su sistemi che non possiedi o per cui non hai esplicita autorizzazione a testare.
Pull request, miglioramenti e ottimizzazioni sono benvenuti!
Creato da Kindone, ricercatore di sicurezza e cacciatore di bug bounty specializzato in vulnerabilità web avanzate.