
Next.js 16.0.6を標的としたCVE-2025-55182用の自動化Python PoCスキャナー。ファイルからURLを読み取り、エクスプロイトリクエストを送信し、バグバウンティおよびセキュリティテストワークフロー用に応答を表示する。
このリポジトリは、Next.js 16.0.6 に影響するセキュリティ脆弱性 CVE-2025-55182 のための 完全自動化された Python PoC スキャナー です。このツールは、セキュリティ研究者やバグ報奨金ハンターが、URL リストを提供するだけで複数のターゲットを大規模にテストできるようにします。
urls.txt からターゲットを読み取り├── poc.py # メインエクスプロイトスキャナー
├── urls.txt # ターゲットURLのリスト
└── README.md # ドキュメント
requests ライブラリrequests_toolbelt ライブラリurls.txt に(1行につき1つ)追加します。このスキャナーは、バグ報奨金ワークフローのための速度、自動化、明確さ を最適化しています。
python poc.py
urls.txt が同じディレクトリにあることを確認してください。例:
https://example1.com
https://example2.com
https://nextjs-target.com
完全なデモビデオが作成されており、以下を示しています:
urls.txt の準備方法このツールは教育目的および許可されたテスト専用です。 所有していない、または明示的なテスト許可がないシステムでは使用しないでください。
プルリクエスト、改善、最適化を歓迎します!
Kindone によって作成されました。Kindone は高度なウェブ脆弱性に焦点を当てたセキュリティ研究者兼バグ報奨金ハンターです。