
Next.js プロトタイプ汚染脆弱性 (CVE-2025-55182) を対象とした効率的なバッチ検出ツール。
Next.js プロトタイプ汚染脆弱性 (CVE-2025-55182) に対応した効率的なバッチ検出ツールです。
CVE-2025-55182 は Next.js フレームワークのプロトタイプ汚染脆弱性であり、攻撃者は悪意のあるリクエストを構築してプロトタイプ汚染を利用し任意のコードを実行できます。この脆弱性は Next.js Server Actions を使用するアプリケーションに影響します。
/, /apps, /signin などの一般的なパスを自動検出# 克隆仓库
git clone https://github.com/your-username/CVE-2025-55182.git
cd CVE-2025-55182
# 创建虚拟环境
python -m venv venv
# 激活虚拟环境
# Windows:
venv\Scripts\activate
# Linux/macOS:
source venv/bin/activate
# 安装依赖
pip install requests tqdm
# 运行
python CVE-2025-55182批量测试脚本.py
dist/CVE-2025-55182検出ツール.exe を直接ダウンロードして実行してください。
プログラムと同じディレクトリに zc フォルダを作成し、資産JSONファイルをその中に配置します。
資産ファイル形式(1行につき1つのJSONオブジェクト):
{"host":"https://example.com","link":"https://example.com","title":"Example"}
{"host":"https://test.com","link":"https://test.com","title":"Test"}
サポートされる資産フィールド:
link - 完全URL(必須)host - ホスト名title - サイトタイトルip - IPアドレスport - ポートpython CVE-2025-55182批量测试脚本.py
またはパッケージ化されたexeを直接実行:
CVE-2025-55182检测工具.exe
プログラム起動後、zc ディレクトリ内のすべてのJSONファイルが一覧表示されます:
============================================================
🔍 CVE-2025-55182 漏洞批量检测工具
============================================================
============================================================
📁 可用资产文件列表:
============================================================
[1] asset1.json (128.5 KB)
[2] asset2.json (256.3 KB)
============================================================
请选择资产文件序号 (输入 q 退出): 1
当前默认线程数: 10
请输入线程数 (直接回车使用默认值): 20
✅ 线程数设置为: 20
检测进度: 100%|████████████████████████| 1000/1000 [05:30<00:00, 3.03个/s] 漏洞=5
✅ 检测完成! 总耗时:330.5 秒
📊 检测总数: 1000 | 发现漏洞: 5
📄 漏洞结果已导出到:D:\work\vuln.txt
検出結果はプログラムと同じディレクトリの vuln.txt ファイルに保存され、各行に脆弱性のあるURLが1つずつ記載されます:
https://vulnerable-site1.com/
https://vulnerable-site2.com/apps
https://vulnerable-site3.com/signin
スクリプト内で以下のパラメータを変更できます:
| パラメータ | デフォルト値 | 説明 |
|---|---|---|
DEFAULT_THREADS | 10 | デフォルトのスレッド数 |
ENUM_PATHS |
このツールはセキュリティ研究および許可されたテストのみを目的としています。許可なくこのツールを使用したテストは違法行為であり、使用者はすべての法的責任を負うものとします。作成者は不正使用に対して一切の責任を負いません。
MIT License
| ["/", "/apps", "/signin"] |
| 検出パスのリスト |
VULN_FILE_PATH | vuln.txt | 脆弱性結果の出力ファイル |