
Strumento di rilevamento batch efficiente per la vulnerabilità di prototype pollution di Next.js (CVE-2025-55182).
Strumento efficiente per il rilevamento batch della vulnerabilità di prototype pollution in Next.js (CVE-2025-55182).
CVE-2025-55182 è una vulnerabilità di prototype pollution nel framework Next.js che consente a un aggressore di eseguire codice arbitrario tramite richieste appositamente costruite. La vulnerabilità interessa le applicazioni che utilizzano Server Actions di Next.js.
/, /apps, /signin# 克隆仓库
git clone https://github.com/your-username/CVE-2025-55182.git
cd CVE-2025-55182
# 创建虚拟环境
python -m venv venv
# 激活虚拟环境
# Windows:
venv\Scripts\activate
# Linux/macOS:
source venv/bin/activate
# 安装依赖
pip install requests tqdm
# 运行
python CVE-2025-55182批量测试脚本.py
Scarica direttamente dist/CVE-2025-55182检测工具.exe ed eseguilo.
Crea la cartella zc nella stessa directory del programma e inserisci i file JSON degli asset al suo interno.
Formato del file degli asset (un oggetto JSON per riga):
{"host":"https://example.com","link":"https://example.com","title":"Example"}
{"host":"https://test.com","link":"https://test.com","title":"Test"}
Campi degli asset supportati:
link - URL completo (obbligatorio)host - Nome hosttitle - Titolo del sitoip - Indirizzo IPport - Portapython CVE-2025-55182批量测试脚本.py
Oppure esegui direttamente l'eseguibile preconfezionato:
CVE-2025-55182检测工具.exe
All'avvio, il programma elenca tutti i file JSON nella directory zc:
============================================================
🔍 CVE-2025-55182 Strumento di rilevamento batch per vulnerabilità
============================================================
============================================================
📁 Elenco file degli asset disponibili:
============================================================
[1] asset1.json (128.5 KB)
[2] asset2.json (256.3 KB)
============================================================
Selezionare il numero del file degli asset (premere q per uscire): 1
Numero di thread predefinito: 10
Inserisci il numero di thread (premere Invio per usare il valore predefinito): 20
✅ Numero di thread impostato: 20
Rilevamento progresso: 100%|████████████████████████| 1000/1000 [05:30<00:00, 3.03/s] Vulnerabilità=5
✅ Rilevamento completato! Tempo totale: 330.5 secondi
📊 Totale controllati: 1000 | Vulnerabilità trovate: 5
📄 Risultati delle vulnerabilità esportati in: D:\work\vuln.txt
I risultati del rilevamento vengono salvati nel file vuln.txt nella stessa directory del programma, con un URL vulnerabile per riga:
https://vulnerable-site1.com/
https://vulnerable-site2.com/apps
https://vulnerable-site3.com/signin
I seguenti parametri possono essere modificati nello script:
| Parametro | Valore predefinito | Descrizione |
|---|---|---|
DEFAULT_THREADS |
Questo strumento è destinato esclusivamente a scopi di ricerca sulla sicurezza e test autorizzati. L'utilizzo di questo strumento per test non autorizzati è illegale. L'utente si assume ogni responsabilità legale. Gli autori non sono responsabili per qualsiasi uso improprio.
Licenza MIT
| 10 |
| Numero di thread predefinito |
ENUM_PATHS | ["/", "/apps", "/signin"] | Elenco dei percorsi di rilevamento |
VULN_FILE_PATH | vuln.txt | File di output dei risultati delle vulnerabilità |