
이 저장소는 Next.js 16.0.6에 영향을 미치는 보안 취약점 CVE-2025-55182를 위한 완전 자동화된 Python PoC 스캐너를 포함하고 있습니다. 이 도구는 보안 연구원과 버그 바운티 헌터가 URL 목록만 제공하여 여러 대상을 대규모로 테스트할 수 있게 해줍니다.
urls.txt에서 대상 읽기├── poc.py # 메인 익스플로잇 스캐너
├── urls.txt # 대상 URL 목록
└── README.md # 문서
requests 라이브러리requests_toolbelt 라이브러리urls.txt 안에 추가하세요.이 스캐너는 버그 바운티 워크플로우를 위해 속도, 자동화 및 명확성에 최적화되어 있습니다.
python poc.py
urls.txt가 동일한 디렉토리에 있는지 확인하세요. 예:
https://example1.com
https://example2.com
https://nextjs-target.com
전체 데모 비디오가 제작되어 다음을 보여줍니다:
urls.txt 준비 방법이 도구는 교육 목적 및 승인된 테스트 전용입니다. 소유하지 않았거나 테스트할 명시적 권한이 없는 시스템에서는 사용하지 마세요.
풀 리퀘스트, 개선 사항 및 최적화를 환영합니다!
Kindone이 제작했습니다. 고급 웹 취약점에 중점을 둔 보안 연구원이자 버그 바운티 헌터입니다.