
🔍 Next.js RCE Scanner (CVE-2025-55182) - Scanner automatizado de vulnerabilidades usando o mecanismo de busca Zoomeye. Descobre alvos via dorks e testa para CVE-2025-55182 com capacidades de varredura paralela.
Autor: im-ezboy
Scanner para RCE em Next.js (CVE-2025-55182) usando a pesquisa do Zoomeye. Encontra alvos por meio de consultas do Zoomeye e os testa com o payload de exploração fornecido.
http.header="Vary: RSC, Next-Router-State-Tree"vul.cve="CVE-2025-55182"vulnerable_zoomeye_*.txt e um relatório JSON detalhado.requests, tqdmInstalar dependências:
pip install requests tqdm
Edite o zoomeye.py:
ZOOMEYE_API_KEY – coloque sua chave de API do Zoomeye aqui (remova-a antes de enviar para repositórios públicos).ZOOMEYE_USERNAME, ZOOMEYE_PASSWORD se preferir login JWT (deixe vazio para usar a chave de API).RESULTS_PER_QUERY (padrão 1000) e MAX_PAGES (padrão 200) – controles de paginação; sujeitos aos limites do seu plano.MAX_TOTAL_LIMIT (padrão 500.000) – limite máximo para o total de resultados solicitados pelo usuário.SCAN_THREADS (padrão 20) e REQUEST_TIMEOUT (padrão 10s) – ajustes para velocidade de varredura vs. confiabilidade.python3 zoomeye.py
Você será solicitado a informar o limite total de resultados (<= 500000). Pressione Enter para usar o padrão (RESULTS_PER_QUERY * 2).
Exemplo:
Enter max total results to collect (<= 500000, blank=default 2000):
============================) para cada etapa.vulnerable_zoomeye_YYYYMMDD_HHMMSS.txt – alvos vulneráveis (um por linha).report_zoomeye_YYYYMMDD_HHMMSS.json – resumo e metadados.vulnerable_*.txt e report_*.json ao seu .gitignore se não quiser que as saídas de varredura sejam commitadas.RESULTS_PER_QUERY, MAX_PAGES e o limite total solicitado de acordo.