Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55182-Auto-Scanner — CVE-2025-55182 Auto Scanner - 改良版。承認されたCTF/テスト目的のみに使用してください。 | Kitploit
ツール/GitHubGitHub/kaxm23/cve-2025-55182-auto-scanner
脆弱性スキャナーペイロード生成エクスプロイトウェブアプリケーション悪用WAFバイパスペネトレーションテスト
GitHubkaxm23/cve-2025-55182-auto-scanner

CVE-2025-55182-Auto-Scanner

CVE-2025-55182 Auto Scanner - 改良版。承認されたCTF/テスト目的のみに使用してください。

リポジトリを見る
45ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55182 Scanner は、脆弱な Next.js Server Action エンドポイントを検出するための高性能ツールです。
マルチスレッドスキャン、信頼度ベースの検出、複数のレスポンス指標を使用して、潜在的なリモートコード実行 (RCE) の脆弱性を識別します。

機能

  • 高速な並行スキャン
  • 信頼度ベースの脆弱性スコアリング
  • WAFバイパスペイロード生成
  • ヘッダー&レスポンスパターン解析
  • リアルタイム進捗追跡
  • 脆弱性対象の自動保存

動作の仕組み

スキャナーは以下の手順を実行します:

  1. ファイルからターゲットURLを読み込む
  2. 特別に作成したペイロードを生成する
  3. ターゲットにHTTPリクエストを送信する
  4. レスポンスヘッダーとボディを分析する
  5. 脆弱性の信頼度スコアを計算する
  6. スコアが40%以上の場合は脆弱としてマークする
  7. 脆弱なターゲットをファイルに保存する

検出は以下に基づいています:

  • Next.js固有のヘッダー
  • React Server Component のレスポンス
  • エラーメッセージパターン
  • HTTP 500 ステータスコード
  • レスポンス内のペイロード反射
  • レスポンス動作の異常

実行方法

1. 依存関係のインストール

root@kitploit:~
pip3 install -r requirements.txt

2. ターゲットファイルの作成

root@kitploit:~
https://example.com
https://target.com
http://127.0.0.1:3000

3. スキャナーの実行

基本スキャン:

root@kitploit:~
python3 scanner.py -l targets.txt

スレッド指定:

root@kitploit:~
python3 scanner.py -l targets.txt -t 30

詳細モード:

root@kitploit:~
python3 scanner.py -l targets.txt -v

高速スキャン:

root@kitploit:~
python3 scanner.py -l targets.txt -t 50 --timeout 5

出力

脆弱なターゲットは以下に保存されます:

root@kitploit:~
vulnerable.txt

出力例:

root@kitploit:~
[VULN] https://target.com - 信頼度: 85%
[VULN] https://app.vercel.app - 信頼度: 72%
ツールをダウンロード