Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/wyl-cmd/cve-2025-55182
脆弱性スキャナーエクスプロイトスクリプトと自動化ウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubwyl-cmd/cve-2025-55182

CVE-2025-55182

Next.js プロトタイプ汚染脆弱性 (CVE-2025-55182) を対象とした効率的なバッチ検出ツール。

リポジトリを見る
16ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55182 バッチ検出ツール

Next.js プロトタイプ汚染脆弱性 (CVE-2025-55182) に対応した効率的なバッチ検出ツールです。

脆弱性概要

CVE-2025-55182 は Next.js フレームワークのプロトタイプ汚染脆弱性であり、攻撃者は悪意のあるリクエストを構築してプロトタイプ汚染を利用し任意のコードを実行できます。この脆弱性は Next.js Server Actions を使用するアプリケーションに影響します。

機能特徴

  • ✅ バッチ検出 - 資産を一括インポートして脆弱性検出をサポート
  • ✅ マルチスレッド同時実行 - スレッド数をカスタマイズ可能、効率的な同時検出
  • ✅ 進捗表示 - リアルタイムプログレスバーで検出進捗と脆弱性統計を表示
  • ✅ 複数パス検出 - /, /apps, /signin などの一般的なパスを自動検出
  • ✅ JSON資産サポート - JSON形式の資産ファイルの読み取りをサポート
  • ✅ 結果エクスポート - 検出結果を自動的にファイルにエクスポート
  • ✅ スタンドアロン実行 - exeにパッケージ化してPython環境不要で実行可能

環境要件

  • Python 3.8+
  • Windows / Linux / macOS

インストール

方法1:Pythonスクリプトを直接実行

root@kitploit:~
# 克隆仓库
git clone https://github.com/your-username/CVE-2025-55182.git
cd CVE-2025-55182

# 创建虚拟环境
python -m venv venv

# 激活虚拟环境
# Windows:
venv\Scripts\activate
# Linux/macOS:
source venv/bin/activate

# 安装依赖
pip install requests tqdm

# 运行
python CVE-2025-55182批量测试脚本.py

方法2:パッケージ化されたexeを使用

dist/CVE-2025-55182検出ツール.exe を直接ダウンロードして実行してください。

使用方法

1. 資産ファイルの準備

プログラムと同じディレクトリに zc フォルダを作成し、資産JSONファイルをその中に配置します。

資産ファイル形式(1行につき1つのJSONオブジェクト):

root@kitploit:~
{"host":"https://example.com","link":"https://example.com","title":"Example"}
{"host":"https://test.com","link":"https://test.com","title":"Test"}

サポートされる資産フィールド:

  • link - 完全URL(必須)
  • host - ホスト名
  • title - サイトタイトル
  • ip - IPアドレス
  • port - ポート

2. プログラムの実行

root@kitploit:~
python CVE-2025-55182批量测试脚本.py

またはパッケージ化されたexeを直接実行:

root@kitploit:~
CVE-2025-55182检测工具.exe

3. 資産ファイルの選択

プログラム起動後、zc ディレクトリ内のすべてのJSONファイルが一覧表示されます:

root@kitploit:~
============================================================
🔍 CVE-2025-55182 漏洞批量检测工具
============================================================

============================================================
📁 可用资产文件列表:
============================================================
  [1] asset1.json (128.5 KB)
  [2] asset2.json (256.3 KB)
============================================================

请选择资产文件序号 (输入 q 退出): 1

4. スレッド数の設定

root@kitploit:~
当前默认线程数: 10
请输入线程数 (直接回车使用默认值): 20
✅ 线程数设置为: 20

5. 検出結果の確認

root@kitploit:~
检测进度: 100%|████████████████████████| 1000/1000 [05:30<00:00, 3.03个/s] 漏洞=5

✅ 检测完成! 总耗时:330.5 秒
📊 检测总数: 1000 | 发现漏洞: 5
📄 漏洞结果已导出到:D:\work\vuln.txt

検出原理

  1. プロトタイプ汚染ペイロードを含むmultipart/form-dataリクエストを構築
  2. ターゲットに複数の一般的なパスへPOSTリクエストを送信
  3. 応答ヘッダーにコマンド実行結果の識別子が含まれているか確認
  4. 存在する場合、脆弱性ありと判定

出力ファイル

検出結果はプログラムと同じディレクトリの vuln.txt ファイルに保存され、各行に脆弱性のあるURLが1つずつ記載されます:

root@kitploit:~
https://vulnerable-site1.com/
https://vulnerable-site2.com/apps
https://vulnerable-site3.com/signin

設定パラメータ

スクリプト内で以下のパラメータを変更できます:

パラメータデフォルト値説明
DEFAULT_THREADS10デフォルトのスレッド数
ENUM_PATHS

免責事項

このツールはセキュリティ研究および許可されたテストのみを目的としています。許可なくこのツールを使用したテストは違法行為であり、使用者はすべての法的責任を負うものとします。作成者は不正使用に対して一切の責任を負いません。

ライセンス

MIT License

参考資料

  • CVE-2025-55182 脆弱性詳細
  • Next.js Security Advisory
ツールをダウンロード
["/", "/apps", "/signin"]
検出パスのリスト
VULN_FILE_PATHvuln.txt脆弱性結果の出力ファイル