
CVE-2025-55182 Auto Scanner - улучшенная версия. Только для авторизованных целей CTF/тестирования.
CVE-2025-55182 Scanner — это высокопроизводительный инструмент для обнаружения уязвимых конечных точек Server Action в Next.js.
Он использует многопоточное сканирование, определение на основе уровня уверенности и множество индикаторов ответа для выявления потенциальных уязвимостей удалённого выполнения кода (RCE).
Сканер выполняет следующие шаги:
Обнаружение основано на:
pip3 install -r requirements.txt
https://example.com
https://target.com
http://127.0.0.1:3000
Базовое сканирование:
python3 scanner.py -l targets.txt
С потоками:
python3 scanner.py -l targets.txt -t 30
Подробный режим:
python3 scanner.py -l targets.txt -v
Быстрое сканирование:
python3 scanner.py -l targets.txt -t 50 --timeout 5
Уязвимые цели будут сохранены в:
vulnerable.txt
Пример вывода:
[VULN] https://target.com - Confidence: 85%
[VULN] https://app.vercel.app - Confidence: 72%