Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182-Auto-Scanner — CVE-2025-55182 Auto Scanner - улучшенная версия. Только для авторизованных целей CTF/тестирования. | Kitploit
Инструменты/GitHubGitHub/kaxm23/cve-2025-55182-auto-scanner
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийОбход WAFТестирование на Проникновение
GitHubkaxm23/cve-2025-55182-auto-scanner

CVE-2025-55182-Auto-Scanner

CVE-2025-55182 Auto Scanner - улучшенная версия. Только для авторизованных целей CTF/тестирования.

Репозиторий
45 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55182 Scanner — это высокопроизводительный инструмент для обнаружения уязвимых конечных точек Server Action в Next.js.
Он использует многопоточное сканирование, определение на основе уровня уверенности и множество индикаторов ответа для выявления потенциальных уязвимостей удалённого выполнения кода (RCE).

Features

  • Высокоскоростное конкурентное сканирование
  • Оценка уязвимостей на основе уровня уверенности
  • Генерация полезных нагрузок для обхода WAF
  • Анализ заголовков и шаблонов ответов
  • Отслеживание прогресса в реальном времени
  • Автоматическое сохранение уязвимых целей

Как это работает

Сканер выполняет следующие шаги:

  1. Загружает URL-адреса целей из файла
  2. Генерирует специально подготовленную полезную нагрузку
  3. Отправляет HTTP-запрос к цели
  4. Анализирует заголовки и тело ответа
  5. Вычисляет оценку уверенности в уязвимости
  6. Помечает цель как уязвимую, если оценка ≥ 40%
  7. Сохраняет уязвимые цели в файл

Обнаружение основано на:

  • Специфичных для Next.js заголовках
  • Ответах React Server Component
  • Шаблонах сообщений об ошибках
  • Кодах состояния HTTP 500
  • Отражении полезной нагрузки в ответе
  • Аномалиях в поведении ответа

Как запустить

1. Установка зависимостей

root@kitploit:~
pip3 install -r requirements.txt

2. Создание файла с целями

root@kitploit:~
https://example.com
https://target.com
http://127.0.0.1:3000

3. Запуск сканера

Базовое сканирование:

root@kitploit:~
python3 scanner.py -l targets.txt

С потоками:

root@kitploit:~
python3 scanner.py -l targets.txt -t 30

Подробный режим:

root@kitploit:~
python3 scanner.py -l targets.txt -v

Быстрое сканирование:

root@kitploit:~
python3 scanner.py -l targets.txt -t 50 --timeout 5

Вывод

Уязвимые цели будут сохранены в:

root@kitploit:~
vulnerable.txt

Пример вывода:

root@kitploit:~
[VULN] https://target.com - Confidence: 85%
[VULN] https://app.vercel.app - Confidence: 72%
root@kitploit:~
Скачать инструмент