
Next.js 프로토타입 오염 취약점(CVE-2025-55182)을 위한 고효율 대량 탐지 도구.
Next.js 프로토타입 오염 취약점(CVE-2025-55182)을 위한 고효율 대량 탐지 도구입니다.
CVE-2025-55182는 Next.js 프레임워크의 프로토타입 오염 취약점으로, 공격자는 악성 요청을 구성하여 프로토타입 오염을 이용해 임의 코드를 실행할 수 있습니다. 이 취약점은 Next.js Server Actions를 사용하는 애플리케이션에 영향을 미칩니다.
/, /apps, /signin 등 일반적인 경로를 자동 탐지합니다# 克隆仓库
git clone https://github.com/your-username/CVE-2025-55182.git
cd CVE-2025-55182
# 创建虚拟环境
python -m venv venv
# 激活虚拟环境
# Windows:
venv\Scripts\activate
# Linux/macOS:
source venv/bin/activate
# 安装依赖
pip install requests tqdm
# 运行
python CVE-2025-55182批量测试脚本.py
dist/CVE-2025-55182检测工具.exe를 다운로드하여 바로 실행하면 됩니다.
프로그램과 같은 디렉터리에 zc 폴더를 만들고 자산 JSON 파일을 넣습니다.
자산 파일 형식(각 줄에 JSON 객체 하나):
{"host":"https://example.com","link":"https://example.com","title":"Example"}
{"host":"https://test.com","link":"https://test.com","title":"Test"}
지원되는 자산 필드:
link - 전체 URL(필수)host - 호스트 이름title - 웹사이트 제목ip - IP 주소port - 포트python CVE-2025-55182批量测试脚本.py
또는 패키징된 exe를 직접 실행합니다:
CVE-2025-55182检测工具.exe
프로그램이 시작되면 zc 디렉터리의 모든 JSON 파일이 나열됩니다:
============================================================
🔍 CVE-2025-55182 漏洞批量检测工具
============================================================
============================================================
📁 可用资产文件列表:
============================================================
[1] asset1.json (128.5 KB)
[2] asset2.json (256.3 KB)
============================================================
请选择资产文件序号 (输入 q 退出): 1
当前默认线程数: 10
请输入线程数 (直接回车使用默认值): 20
✅ 线程数设置为: 20
检测进度: 100%|████████████████████████| 1000/1000 [05:30<00:00, 3.03个/s] 漏洞=5
✅ 检测完成! 总耗时:330.5 秒
📊 检测总数: 1000 | 发现漏洞: 5
📄 漏洞结果已导出到:D:\work\vuln.txt
탐지 결과는 프로그램과 같은 디렉터리의 vuln.txt 파일에 저장되며, 각 줄에 취약점이 존재하는 URL 하나가 기록됩니다:
https://vulnerable-site1.com/
https://vulnerable-site2.com/apps
https://vulnerable-site3.com/signin
스크립트에서 다음 매개변수를 수정할 수 있습니다:
| 매개변수 | 기본값 | 설명 |
|---|---|---|
DEFAULT_THREADS | 10 | 기본 스레드 수 |
ENUM_PATHS |
본 도구는 보안 연구 및 승인된 테스트 전용으로 제공됩니다. 승인되지 않은 테스트에 본 도구를 사용하는 것은 불법 행위이며, 사용자는 모든 법적 책임을 스스로 부담해야 합니다. 작성자는 어떠한 오용 행위에 대해서도 책임을 지지 않습니다.
MIT License
| ["/", "/apps", "/signin"] |
| 탐지 경로 목록 |
VULN_FILE_PATH | vuln.txt | 취약점 결과 출력 파일 |