
CVE-2025-55182 Auto Scanner - 改良版。承認されたCTF/テスト目的のみに使用してください。
CVE-2025-55182 Scanner は、脆弱な Next.js Server Action エンドポイントを検出するための高性能ツールです。
マルチスレッドスキャン、信頼度ベースの検出、複数のレスポンス指標を使用して、潜在的なリモートコード実行 (RCE) の脆弱性を識別します。
スキャナーは以下の手順を実行します:
検出は以下に基づいています:
pip3 install -r requirements.txt
https://example.com
https://target.com
http://127.0.0.1:3000
基本スキャン:
python3 scanner.py -l targets.txt
スレッド指定:
python3 scanner.py -l targets.txt -t 30
詳細モード:
python3 scanner.py -l targets.txt -v
高速スキャン:
python3 scanner.py -l targets.txt -t 50 --timeout 5
脆弱なターゲットは以下に保存されます:
vulnerable.txt
出力例:
[VULN] https://target.com - 信頼度: 85%
[VULN] https://app.vercel.app - 信頼度: 72%