
Автоматизированный Python PoC-сканер для CVE-2025-55182, нацеленный на Next.js 16.0.6. Читает URL-адреса из файла, отправляет запросы эксплойта и отображает ответы для работы с программами bug bounty и тестирования безопасности.
Этот репозиторий содержит полностью автоматизированный PoC-сканер на Python для CVE-2025-55182 — уязвимости безопасности, затрагивающей Next.js 16.0.6. Инструмент позволяет исследователям безопасности и охотникам за багами массово тестировать несколько целей, просто предоставив список URL-адресов.
urls.txt├── poc.py # Main exploit scanner
├── urls.txt # List of target URLs
└── README.md # Documentation
requestsrequests_toolbelturls.txt.Сканер оптимизирован для скорости, автоматизации и ясности в рамках работы по баг-баунти.
python poc.py
Убедитесь, что urls.txt находится в той же директории. Пример:
https://example1.com
https://example2.com
https://nextjs-target.com
Создано полное демонстрационное видео, показывающее:
urls.txtЭтот инструмент предназначен только для образовательных целей и авторизованного тестирования. НЕ используйте его в системах, которыми вы не владеете или на которые у вас нет явного разрешения на тестирование.
Приветствуются пул-реквесты, улучшения и оптимизации!
Создано Kindone, исследователем безопасности и охотником за багами, специализирующимся на продвинутых веб-уязвимостях.