
🔍 Next.js RCE Scanner (CVE-2025-55182) - Zoomeye検索エンジンを使用した自動脆弱性スキャナー。dorksを使用してターゲットを発見し、並列スキャン機能でCVE-2025-55182をテストします。
作成者: im-ezboy
Zoomeye検索を使用したNext.js RCE (CVE-2025-55182) のスキャナです。Zoomeyeクエリでターゲットを見つけ、提供されたエクスプロイトペイロードでテストします。
http.header="Vary: RSC, Next-Router-State-Tree"vul.cve="CVE-2025-55182"vulnerable_zoomeye_*.txt と詳細なJSONレポートに保存します。requests, tqdm依存関係のインストール:
pip install requests tqdm
zoomeye.py を編集:
ZOOMEYE_API_KEY – ここにZoomeye APIキーを入力します(公開リポジトリにプッシュする前に削除してください)。ZOOMEYE_USERNAME, ZOOMEYE_PASSWORD – JWTログインを使用する場合(APIキーの場合は空のままにします)。RESULTS_PER_QUERY(デフォルト1000)と MAX_PAGES(デフォルト200) – ページネーション制御; プランの制限に従います。MAX_TOTAL_LIMIT(デフォルト500_000) – ユーザー要求の総結果の上限。SCAN_THREADS(デフォルト20)と REQUEST_TIMEOUT(デフォルト10秒) – スキャン速度と信頼性の調整ノブ。python3 zoomeye.py
総結果数の上限(<= 500000)を求められます。Enterキーを押すとデフォルト(RESULTS_PER_QUERY * 2)を使用します。
例:
Enter max total results to collect (<= 500000, blank=default 2000):
============================)。vulnerable_zoomeye_YYYYMMDD_HHMMSS.txt – 脆弱なターゲット(1行に1つ)。report_zoomeye_YYYYMMDD_HHMMSS.json – サマリーとメタデータ。vulnerable_*.txt と report_*.json を .gitignore に追加してください。RESULTS_PER_QUERY、MAX_PAGES、および要求された総制限を適宜調整してください。