
CVE-2025-55182 Auto Scanner - Versão Aprimorada Apenas para fins autorizados de CTF/testes
O CVE-2025-55182 Scanner é uma ferramenta de alto desempenho para detectar endpoints vulneráveis de Server Action do Next.js.
Ele usa varredura multithread, detecção baseada em confiança e múltiplos indicadores de resposta para identificar possíveis vulnerabilidades de Execução Remota de Código (RCE).
O scanner executa as seguintes etapas:
A detecção é baseada em:
pip3 install -r requirements.txt
https://example.com
https://target.com
http://127.0.0.1:3000
Varredura básica:
python3 scanner.py -l targets.txt
Com threads:
python3 scanner.py -l targets.txt -t 30
Modo verboso:
python3 scanner.py -l targets.txt -v
Varredura rápida:
python3 scanner.py -l targets.txt -t 50 --timeout 5
Os alvos vulneráveis serão salvos em:
vulnerable.txt
Exemplo de saída:
[VULN] https://target.com - Confidence: 85%
[VULN] https://app.vercel.app - Confidence: 72%