Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-55182-zoomeye — 🔍 Next.js RCE Scanner (CVE-2025-55182) - Zoomeye 검색 엔진을 사용하는 자동화된 취약점 스캐너. dorks를 통해 대상을 탐색하고 병렬 스캔 기능으로 CVE-2025-55182를 테스트합니다. | Kitploit
도구/GitHubGitHub/im-ezboy/cve-2025-55182-zoomeye
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubim-ezboy/cve-2025-55182-zoomeye

CVE-2025-55182-zoomeye

🔍 Next.js RCE Scanner (CVE-2025-55182) - Zoomeye 검색 엔진을 사용하는 자동화된 취약점 스캐너. dorks를 통해 대상을 탐색하고 병렬 스캔 기능으로 CVE-2025-55182를 테스트합니다.

저장소 보기
8238일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Zoomeye Next.js RCE 스캐너

작성자: im-ezboy

Zoomeye 검색을 사용하는 Next.js RCE(CVE-2025-55182) 스캐너입니다. Zoomeye 쿼리를 통해 대상을 찾고 제공된 익스플로잇 페이로드로 테스트합니다.

기능

  • 기본적으로 두 가지 집중된 Zoomeye dork 사용:
    • http.header="Vary: RSC, Next-Router-State-Tree"
    • vul.cve="CVE-2025-55182"
  • 요청 시간 초과 제어가 포함된 병렬 스캐닝(기본 20개 스레드).
  • 취약한 대상을 vulnerable_zoomeye_*.txt와 상세 JSON 보고서로 저장합니다.
  • 콘솔 출력은 구분자를 사용하여 취약한 대상을 강조해 가독성을 높입니다.
  • 범위 관리를 위해 사용자가 지정한 최대 총 결과 수(500,000개로 상한).

요구 사항

  • Python 3.8+
  • 의존성: requests, tqdm

의존성 설치:

root@kitploit:~
pip install requests tqdm

구성

zoomeye.py 편집:

  • ZOOMEYE_API_KEY – 여기에 Zoomeye API 키를 입력합니다(공개 저장소에 푸시하기 전에 제거).
  • 선택 사항: JWT 로그인을 선호하는 경우 ZOOMEYE_USERNAME, ZOOMEYE_PASSWORD(API 키를 사용하려면 비워 둡니다).
  • RESULTS_PER_QUERY(기본값 1000) 및 MAX_PAGES(기본값 200) – 페이지네이션 제어 옵션으로, 요금제 한도의 적용을 받습니다.
  • MAX_TOTAL_LIMIT(기본값 500_000) – 사용자가 요청한 총 결과 수에 대한 상한선.
  • SCAN_THREADS(기본값 20) 및 REQUEST_TIMEOUT(기본값 10초) – 스캔 속도와 안정성 간의 균형을 조정하는 옵션.

사용법

root@kitploit:~
python3 zoomeye.py

총 결과 수 제한(<= 500000)을 입력하라는 프롬프트가 표시됩니다. Enter를 누르면 기본값(RESULTS_PER_QUERY * 2)이 사용됩니다.

예시:

root@kitploit:~
Enter max total results to collect (<= 500000, blank=default 2000):

출력

  • 콘솔:
    • 각 단계에 대한 섹션 구분자(============================).
    • 취약점이 발견되면 인덱스와 함께 빨간색으로 나열됩니다.
  • 파일:
    • vulnerable_zoomeye_YYYYMMDD_HHMMSS.txt – 취약한 대상(줄마다 하나씩).
    • report_zoomeye_YYYYMMDD_HHMMSS.json – 요약 및 메타데이터.

GitHub 참고 사항

  • 커밋하기 전에 실제 API 키를 제거하거나 교체하세요.
  • 선택적으로 하드코딩 대신 환경 변수에서 키를 로드할 수 있습니다.
  • 스캔 출력이 커밋되는 것을 원하지 않으면 .gitignore에 vulnerable_*.txt 및 report_*.json을 추가하세요.

안전 및 제한

  • 큰 제한 값은 Zoomeye의 속도 제한이나 요금제 상한에 도달할 수 있습니다. 이에 따라 RESULTS_PER_QUERY, MAX_PAGES 및 프롬프트로 입력받는 총 제한을 조정하세요.
  • 익스플로잇 페이로드는 CVE-2025-55182용입니다. 책임감 있게, 테스트가 허용된 대상에만 사용하세요.
도구 다운로드