Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55182-zoomeye — 🔍 Next.js RCE Scanner (CVE-2025-55182) - Zoomeye検索エンジンを使用した自動脆弱性スキャナー。dorksを使用してターゲットを発見し、並列スキャン機能でCVE-2025-55182をテストします。 | Kitploit
ツール/GitHubGitHub/im-ezboy/cve-2025-55182-zoomeye
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubim-ezboy/cve-2025-55182-zoomeye

CVE-2025-55182-zoomeye

🔍 Next.js RCE Scanner (CVE-2025-55182) - Zoomeye検索エンジンを使用した自動脆弱性スキャナー。dorksを使用してターゲットを発見し、並列スキャン機能でCVE-2025-55182をテストします。

リポジトリを見る
8239日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Zoomeye Next.js RCE スキャナ

作成者: im-ezboy

Zoomeye検索を使用したNext.js RCE (CVE-2025-55182) のスキャナです。Zoomeyeクエリでターゲットを見つけ、提供されたエクスプロイトペイロードでテストします。

特徴

  • デフォルトで2つのZoomeye dorkを使用します:
    • http.header="Vary: RSC, Next-Router-State-Tree"
    • vul.cve="CVE-2025-55182"
  • 並列スキャン(デフォルト20スレッド)とリクエストタイムアウト制御。
  • 脆弱なターゲットを vulnerable_zoomeye_*.txt と詳細なJSONレポートに保存します。
  • コンソール出力では、脆弱なターゲットを区切り線で強調表示して読みやすくします。
  • ユーザーが指定する最大総結果数(上限500,000)によりスコープを管理します。

必要条件

  • Python 3.8+
  • 依存関係: requests, tqdm

依存関係のインストール:

root@kitploit:~
pip install requests tqdm

設定

zoomeye.py を編集:

  • ZOOMEYE_API_KEY – ここにZoomeye APIキーを入力します(公開リポジトリにプッシュする前に削除してください)。
  • オプション: ZOOMEYE_USERNAME, ZOOMEYE_PASSWORD – JWTログインを使用する場合(APIキーの場合は空のままにします)。
  • RESULTS_PER_QUERY(デフォルト1000)と MAX_PAGES(デフォルト200) – ページネーション制御; プランの制限に従います。
  • MAX_TOTAL_LIMIT(デフォルト500_000) – ユーザー要求の総結果の上限。
  • SCAN_THREADS(デフォルト20)と REQUEST_TIMEOUT(デフォルト10秒) – スキャン速度と信頼性の調整ノブ。

使用方法

root@kitploit:~
python3 zoomeye.py

総結果数の上限(<= 500000)を求められます。Enterキーを押すとデフォルト(RESULTS_PER_QUERY * 2)を使用します。

例:

root@kitploit:~
Enter max total results to collect (<= 500000, blank=default 2000):

出力

  • コンソール:
    • 各段階のセクション区切り(============================)。
    • 脆弱性が見つかった場合、赤色でインデックス付きで表示されます。
  • ファイル:
    • vulnerable_zoomeye_YYYYMMDD_HHMMSS.txt – 脆弱なターゲット(1行に1つ)。
    • report_zoomeye_YYYYMMDD_HHMMSS.json – サマリーとメタデータ。

GitHub用の注意事項

  • コミットする前に実際のAPIキーを削除または置換してください。
  • 必要に応じて、ハードコーディングではなく環境変数からキーを読み込むようにしてください。
  • スキャン出力をコミットしたくない場合は、vulnerable_*.txt と report_*.json を .gitignore に追加してください。

安全性と制限

  • 大きな制限値はZoomeyeのレート制限またはプラン上限に達する可能性があります; RESULTS_PER_QUERY、MAX_PAGES、および要求された総制限を適宜調整してください。
  • エクスプロイトペイロードはCVE-2025-55182用です; 責任を持って、テストを許可されたターゲットに対してのみ使用してください。
ツールをダウンロード