
🔍 Next.js RCE Scanner (CVE-2025-55182) - Zoomeye 검색 엔진을 사용하는 자동화된 취약점 스캐너. dorks를 통해 대상을 탐색하고 병렬 스캔 기능으로 CVE-2025-55182를 테스트합니다.
작성자: im-ezboy
Zoomeye 검색을 사용하는 Next.js RCE(CVE-2025-55182) 스캐너입니다. Zoomeye 쿼리를 통해 대상을 찾고 제공된 익스플로잇 페이로드로 테스트합니다.
http.header="Vary: RSC, Next-Router-State-Tree"vul.cve="CVE-2025-55182"vulnerable_zoomeye_*.txt와 상세 JSON 보고서로 저장합니다.requests, tqdm의존성 설치:
pip install requests tqdm
zoomeye.py 편집:
ZOOMEYE_API_KEY – 여기에 Zoomeye API 키를 입력합니다(공개 저장소에 푸시하기 전에 제거).ZOOMEYE_USERNAME, ZOOMEYE_PASSWORD(API 키를 사용하려면 비워 둡니다).RESULTS_PER_QUERY(기본값 1000) 및 MAX_PAGES(기본값 200) – 페이지네이션 제어 옵션으로, 요금제 한도의 적용을 받습니다.MAX_TOTAL_LIMIT(기본값 500_000) – 사용자가 요청한 총 결과 수에 대한 상한선.SCAN_THREADS(기본값 20) 및 REQUEST_TIMEOUT(기본값 10초) – 스캔 속도와 안정성 간의 균형을 조정하는 옵션.python3 zoomeye.py
총 결과 수 제한(<= 500000)을 입력하라는 프롬프트가 표시됩니다. Enter를 누르면 기본값(RESULTS_PER_QUERY * 2)이 사용됩니다.
예시:
Enter max total results to collect (<= 500000, blank=default 2000):
============================).vulnerable_zoomeye_YYYYMMDD_HHMMSS.txt – 취약한 대상(줄마다 하나씩).report_zoomeye_YYYYMMDD_HHMMSS.json – 요약 및 메타데이터..gitignore에 vulnerable_*.txt 및 report_*.json을 추가하세요.RESULTS_PER_QUERY, MAX_PAGES 및 프롬프트로 입력받는 총 제한을 조정하세요.