
мощный сканер cve-2025-55182 на Rust, предназначенный только для CTF и этических целей
Высокопроизводительный, многопоточный сканер уязвимостей, написанный на Rust для обнаружения CVE-2025-55182 (Next.js Server Actions RCE) на множестве целей.
git clone https://github.com/kaxm23/rust-cve-2025-55182-scanner.git
cd rust-cve-2025-55182-scanner
cargo build --release
ls target/release/
Вы должны увидеть:
cve-2025-55182-scanner
./target/release/cve-2025-55182-scanner -l targets.txt
./target/release/cve-2025-55182-scanner -l targets.txt -v
./target/release/cve-2025-55182-scanner -l targets.txt -t 100 --timeout 5
./target/release/cve-2025-55182-scanner -l targets.txt -o results.txt
./target/release/cve-2025-55182-scanner -l targets.txt --proxy http://127.0.0.1:8080
rust_version/
├── src/
│ └── main.rs
├── target/
│ └── release/
│ └── cve-2025-55182-scanner
├── targets.txt
├── vulnerable_*.txt
├── scan_results_*.json
└── README.md
vulnerable_example.txt
[
{
"url": "https://target.com",
"vulnerable": true,
"confidence": 92
}
]
Увеличьте системные лимиты для интенсивного сканирования:
ulimit -n 65535
Дополнительная настройка TCP:
sudo sysctl -w net.ipv4.tcp_fin_timeout=30
sudo sysctl -w net.ipv4.tcp_tw_reuse=1
# Step 1: Prepare targets
echo "https://example.com" > targets.txt
# Step 2: Run scan
./target/release/cve-2025-55182-scanner -l targets.txt -v
# Step 3: View results
cat vulnerable_*.txt
while true; do
./target/release/cve-2025-55182-scanner -l targets.txt
sleep 3600
done
./target/release/cve-2025-55182-scanner \
-l targets.txt \
-t 200 \
--timeout 3 \
--retries 1
chmod +x target/release/cve-2025-55182-scanner
cargo clean && cargo build --release
ulimit -n 65535
targets.txtЭтот инструмент предоставляется для:
Автор не несет ответственности за неправомерное использование.
Если вы считаете этот проект полезным, подумайте о том, чтобы поставить ему звезду ⭐