Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182-zoomeye — 🔍 Next.js RCE Scanner (CVE-2025-55182) - Автоматизированный сканер уязвимостей, использующий поисковую систему Zoomeye. Обнаруживает цели через dorks и проверяет на CVE-2025-55182 с возможностью параллельного сканирования. | Kitploit
Инструменты/GitHubGitHub/im-ezboy/cve-2025-55182-zoomeye
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubim-ezboy/cve-2025-55182-zoomeye

CVE-2025-55182-zoomeye

🔍 Next.js RCE Scanner (CVE-2025-55182) - Автоматизированный сканер уязвимостей, использующий поисковую систему Zoomeye. Обнаруживает цели через dorks и проверяет на CVE-2025-55182 с возможностью параллельного сканирования.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
828 месяцев назадЕщё не проверено

Zoomeye Next.js RCE Scanner

Автор: im-ezboy

Сканер для Next.js RCE (CVE-2025-55182) с использованием поиска Zoomeye. Находит цели через запросы Zoomeye и проверяет их с помощью переданного эксплойт-пейлоада.

Возможности

  • Два целенаправленных Zoomeye-дорка по умолчанию:
    • http.header="Vary: RSC, Next-Router-State-Tree"
    • vul.cve="CVE-2025-55182"
  • Параллельное сканирование (по умолчанию 20 потоков) с контролем времени ожидания запроса.
  • Сохраняет уязвимые цели в vulnerable_zoomeye_*.txt и подробный JSON-отчёт.
  • Вывод в консоль выделяет уязвимые цели разделителями для читаемости.
  • Заданное пользователем максимальное количество результатов (ограничено 500 000) для управления объёмом.

Требования

  • Python 3.8+
  • Зависимости: requests, tqdm

Установка зависимостей:

root@kitploit:~
pip install requests tqdm

Настройка

Отредактируйте zoomeye.py:

  • ZOOMEYE_API_KEY – вставьте сюда ваш API-ключ Zoomeye (удалите его перед публикацией в открытых репозиториях).
  • Опционально: ZOOMEYE_USERNAME, ZOOMEYE_PASSWORD если предпочитаете JWT-логин (оставьте пустыми для API-ключа).
  • RESULTS_PER_QUERY (по умолчанию 1000) и MAX_PAGES (по умолчанию 200) – параметры пагинации; зависят от ограничений вашего плана.
  • MAX_TOTAL_LIMIT (по умолчанию 500_000) – жёсткий лимит для запрашиваемого пользователем общего количества результатов.
  • SCAN_THREADS (по умолчанию 20) и REQUEST_TIMEOUT (по умолчанию 10с) – параметры настройки скорости сканирования и надёжности.

Использование

root@kitploit:~
python3 zoomeye.py

Вас попросят указать лимит общего количества результатов (<= 500000). Нажмите Enter, чтобы использовать значение по умолчанию (RESULTS_PER_QUERY * 2).

Пример:

root@kitploit:~
Enter max total results to collect (<= 500000, blank=default 2000):

Вывод

  • Консоль:
    • Разделители секций (============================) для каждого этапа.
    • Если уязвимости найдены, они выводятся красным цветом с индексами.
  • Файлы:
    • vulnerable_zoomeye_YYYYMMDD_HHMMSS.txt – уязвимые цели (по одной на строку).
    • report_zoomeye_YYYYMMDD_HHMMSS.json – сводка и метаданные.

Заметки для GitHub

  • Перед коммитом удалите или замените настоящие API-ключи.
  • При желании загружайте ключ из переменных окружения вместо жёсткой привязки.
  • Добавьте vulnerable_*.txt и report_*.json в ваш .gitignore, если не хотите коммитить результаты сканирования.

Безопасность и ограничения

  • Большие лимиты могут привести к превышению лимитов скорости Zoomeye или ограничений плана; настройте RESULTS_PER_QUERY, MAX_PAGES и запрашиваемый общий лимит соответственно.
  • Эксплойт-пейлоад предназначен для CVE-2025-55182; используйте ответственно и только на тех целях, которые вам разрешено тестировать.
Скачать инструмент