
🔍 Next.js RCE Scanner (CVE-2025-55182) - Автоматизированный сканер уязвимостей, использующий поисковую систему Zoomeye. Обнаруживает цели через dorks и проверяет на CVE-2025-55182 с возможностью параллельного сканирования.
Автор: im-ezboy
Сканер для Next.js RCE (CVE-2025-55182) с использованием поиска Zoomeye. Находит цели через запросы Zoomeye и проверяет их с помощью переданного эксплойт-пейлоада.
http.header="Vary: RSC, Next-Router-State-Tree"vul.cve="CVE-2025-55182"vulnerable_zoomeye_*.txt и подробный JSON-отчёт.requests, tqdmУстановка зависимостей:
pip install requests tqdm
Отредактируйте zoomeye.py:
ZOOMEYE_API_KEY – вставьте сюда ваш API-ключ Zoomeye (удалите его перед публикацией в открытых репозиториях).ZOOMEYE_USERNAME, ZOOMEYE_PASSWORD если предпочитаете JWT-логин (оставьте пустыми для API-ключа).RESULTS_PER_QUERY (по умолчанию 1000) и MAX_PAGES (по умолчанию 200) – параметры пагинации; зависят от ограничений вашего плана.MAX_TOTAL_LIMIT (по умолчанию 500_000) – жёсткий лимит для запрашиваемого пользователем общего количества результатов.SCAN_THREADS (по умолчанию 20) и REQUEST_TIMEOUT (по умолчанию 10с) – параметры настройки скорости сканирования и надёжности.python3 zoomeye.py
Вас попросят указать лимит общего количества результатов (<= 500000). Нажмите Enter, чтобы использовать значение по умолчанию (RESULTS_PER_QUERY * 2).
Пример:
Enter max total results to collect (<= 500000, blank=default 2000):
============================) для каждого этапа.vulnerable_zoomeye_YYYYMMDD_HHMMSS.txt – уязвимые цели (по одной на строку).report_zoomeye_YYYYMMDD_HHMMSS.json – сводка и метаданные.vulnerable_*.txt и report_*.json в ваш .gitignore, если не хотите коммитить результаты сканирования.RESULTS_PER_QUERY, MAX_PAGES и запрашиваемый общий лимит соответственно.