
Scanner automatizado de PoC em Python para CVE-2025-55182 visando Next.js 16.0.6. Lê URLs de um arquivo, envia requisições de exploit e exibe respostas para fluxos de trabalho de bug bounty e testes de segurança.
Este repositório contém um scanner PoC em Python totalmente automatizado para CVE-2025-55182, uma vulnerabilidade de segurança que afeta Next.js 16.0.6. A ferramenta permite que pesquisadores de segurança e caçadores de bugs testem vários alvos em escala simplesmente fornecendo uma lista de URLs.
urls.txt├── poc.py # Main exploit scanner
├── urls.txt # List of target URLs
└── README.md # Documentation
requestsrequests_toolbelturls.txt.O scanner é otimizado para velocidade, automação e clareza para fluxos de trabalho de caça a bugs.
python poc.py
Certifique-se de que o arquivo urls.txt está no mesmo diretório. Exemplo:
https://example1.com
https://example2.com
https://nextjs-target.com
Um vídeo completo de demonstração foi criado mostrando:
urls.txtClique aqui para assistir à demonstração
Esta ferramenta é apenas para fins educacionais e testes autorizados. NÃO a utilize em sistemas que você não possui ou para os quais não tem permissão explícita para testar.
Pull requests, melhorias e otimizações são bem-vindos!
Criado por Kindone, um pesquisador de segurança e caçador de bugs focado em vulnerabilidades web avançadas.