Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182-zoomeye — 🔍 Next.js RCE Scanner (CVE-2025-55182) - Scanner automatizado de vulnerabilidades usando o mecanismo de busca Zoomeye. Descobre alvos via dorks e testa para CVE-2025-55182 com capacidades de varredura paralela. | Kitploit
Ferramentas/GitHubGitHub/im-ezboy/cve-2025-55182-zoomeye
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubim-ezboy/cve-2025-55182-zoomeye

CVE-2025-55182-zoomeye

🔍 Next.js RCE Scanner (CVE-2025-55182) - Scanner automatizado de vulnerabilidades usando o mecanismo de busca Zoomeye. Descobre alvos via dorks e testa para CVE-2025-55182 com capacidades de varredura paralela.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
8219há 29 diasAinda não revisado
Compartilhar

Scanner RCE Next.js do Zoomeye

Autor: im-ezboy

Scanner para RCE em Next.js (CVE-2025-55182) usando a pesquisa do Zoomeye. Encontra alvos por meio de consultas do Zoomeye e os testa com o payload de exploração fornecido.

Funcionalidades

  • Dois dorks do Zoomeye focados por padrão:
    • http.header="Vary: RSC, Next-Router-State-Tree"
    • vul.cve="CVE-2025-55182"
  • Varredura paralela (20 threads por padrão) com controle de tempo limite de requisição.
  • Salva alvos vulneráveis em vulnerable_zoomeye_*.txt e um relatório JSON detalhado.
  • A saída do console destaca alvos vulneráveis com separadores para legibilidade.
  • Máximo total de resultados especificado pelo usuário (limitado a 500.000) para gerenciar o escopo.

Requisitos

  • Python 3.8+
  • Dependências: requests, tqdm

Instalar dependências:

pip install requests tqdm

Configuração

Edite o zoomeye.py:

  • ZOOMEYE_API_KEY – coloque sua chave de API do Zoomeye aqui (remova-a antes de enviar para repositórios públicos).
  • Opcional: ZOOMEYE_USERNAME, ZOOMEYE_PASSWORD se preferir login JWT (deixe vazio para usar a chave de API).
  • RESULTS_PER_QUERY (padrão 1000) e MAX_PAGES (padrão 200) – controles de paginação; sujeitos aos limites do seu plano.
  • MAX_TOTAL_LIMIT (padrão 500.000) – limite máximo para o total de resultados solicitados pelo usuário.
  • SCAN_THREADS (padrão 20) e REQUEST_TIMEOUT (padrão 10s) – ajustes para velocidade de varredura vs. confiabilidade.

Uso

python3 zoomeye.py

Você será solicitado a informar o limite total de resultados (<= 500000). Pressione Enter para usar o padrão (RESULTS_PER_QUERY * 2).

Exemplo:

Enter max total results to collect (<= 500000, blank=default 2000):

Saída

  • Console:
    • Separadores de seção (============================) para cada etapa.
    • Se vulnerabilidades forem encontradas, elas são listadas em vermelho com índices.
  • Arquivos:
    • vulnerable_zoomeye_YYYYMMDD_HHMMSS.txt – alvos vulneráveis (um por linha).
    • report_zoomeye_YYYYMMDD_HHMMSS.json – resumo e metadados.

Notas para o GitHub

  • Remova ou substitua quaisquer chaves de API reais antes de commitar.
  • Opcionalmente, carregue a chave de variáveis de ambiente em vez de codificá-la.
  • Adicione vulnerable_*.txt e report_*.json ao seu .gitignore se não quiser que as saídas de varredura sejam commitadas.

Segurança e Limites

  • Limites grandes podem atingir limites de taxa ou de plano do Zoomeye; ajuste RESULTS_PER_QUERY, MAX_PAGES e o limite total solicitado de acordo.
  • O payload de exploração é para CVE-2025-55182; use com responsabilidade e apenas em alvos que você tem permissão para testar.
Baixar ferramenta