
CVE-2025-55182 Auto Scanner - 개선된 버전 (승인된 CTF/테스트 용도로만 사용)
CVE-2025-55182 Scanner는 취약한 Next.js Server Action 엔드포인트를 탐지하기 위한 고성능 도구입니다.
멀티스레드 스캐닝, 신뢰도 기반 탐지 및 여러 응답 지표를 사용하여 잠재적인 원격 코드 실행(RCE) 취약점을 식별합니다.
스캐너는 다음 단계를 따릅니다:
탐지는 다음을 기반으로 합니다:
pip3 install -r requirements.txt
https://example.com
https://target.com
http://127.0.0.1:3000
기본 스캔:
python3 scanner.py -l targets.txt
스레드 사용:
python3 scanner.py -l targets.txt -t 30
상세 모드:
python3 scanner.py -l targets.txt -v
빠른 스캔:
python3 scanner.py -l targets.txt -t 50 --timeout 5
취약한 타겟은 다음 파일에 저장됩니다:
vulnerable.txt
예시 출력:
[VULN] https://target.com - Confidence: 85%
[VULN] https://app.vercel.app - Confidence: 72%