
強力なRust製CVE-2025-55182スキャナー、CTFおよび倫理的な目的のみに使用
Rustで書かれた高性能で並行処理可能な脆弱性スキャナーです。複数のターゲットに対して CVE-2025-55182(Next.js Server Actions RCE) を検出します。
git clone https://github.com/kaxm23/rust-cve-2025-55182-scanner.git
cd rust-cve-2025-55182-scanner
cargo build --release
ls target/release/
次のように表示されます:
cve-2025-55182-scanner
./target/release/cve-2025-55182-scanner -l targets.txt
./target/release/cve-2025-55182-scanner -l targets.txt -v
./target/release/cve-2025-55182-scanner -l targets.txt -t 100 --timeout 5
./target/release/cve-2025-55182-scanner -l targets.txt -o results.txt
./target/release/cve-2025-55182-scanner -l targets.txt --proxy http://127.0.0.1:8080
rust_version/
├── src/
│ └── main.rs
├── target/
│ └── release/
│ └── cve-2025-55182-scanner
├── targets.txt
├── vulnerable_*.txt
├── scan_results_*.json
└── README.md
vulnerable_example.txt
[
{
"url": "https://target.com",
"vulnerable": true,
"confidence": 92
}
]
大量スキャン時にシステム制限を引き上げます:
ulimit -n 65535
オプションのTCP調整:
sudo sysctl -w net.ipv4.tcp_fin_timeout=30
sudo sysctl -w net.ipv4.tcp_tw_reuse=1
# ステップ1: ターゲットの準備
echo "https://example.com" > targets.txt
# ステップ2: スキャンの実行
./target/release/cve-2025-55182-scanner -l targets.txt -v
# ステップ3: 結果の確認
cat vulnerable_*.txt
while true; do
./target/release/cve-2025-55182-scanner -l targets.txt
sleep 3600
done
./target/release/cve-2025-55182-scanner \
-l targets.txt \
-t 200 \
--timeout 3 \
--retries 1
chmod +x target/release/cve-2025-55182-scanner
cargo clean && cargo build --release
ulimit -n 65535
targets.txt ファイルこのツールは以下の目的で提供されています:
作者は誤用について一切責任を負いません。
このプロジェクトが役に立ったと思われましたら、スター⭐をお願いします。