Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182 — Автоматизированный Python PoC-сканер для CVE-2025-55182, нацеленный на Next.js 16.0.6. Читает URL-адреса из файла, отправляет запросы эксплойта и отображает ответы для работы с программами bug bounty и тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/kindone09/cve-2025-55182
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubkindone09/cve-2025-55182

CVE-2025-55182

Автоматизированный Python PoC-сканер для CVE-2025-55182, нацеленный на Next.js 16.0.6. Читает URL-адреса из файла, отправляет запросы эксплойта и отображает ответы для работы с программами bug bounty и тестирования безопасности.

Репозиторий
219 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Next.js CVE-2025-55182 – Автоматизированный сканер (Python)

Этот репозиторий содержит полностью автоматизированный PoC-сканер на Python для CVE-2025-55182 — уязвимости безопасности, затрагивающей Next.js 16.0.6. Инструмент позволяет исследователям безопасности и охотникам за багами массово тестировать несколько целей, просто предоставив список URL-адресов.


🚀 Возможности

  • 100% реализация на Python
  • Работает специально с Next.js 16.0.6 (CVE-2025-55182)
  • Читает цели из urls.txt
  • Отправляет автоматические эксплойт-запросы
  • Отображает полные ответы для каждого URL (полезно для отладки и ручной проверки)
  • Чистая и простая структура кода
  • Включает демонстрационный видеообзор (не забудьте добавить ссылку)

📁 Структура проекта

root@kitploit:~
├── poc.py        # Main exploit scanner
├── urls.txt      # List of target URLs
└── README.md     # Documentation

📝 Требования

  • Библиотека requests
  • Библиотека requests_toolbelt

📌 Как это работает

  1. Добавьте все целевые URL-адреса (по одному на строку) в urls.txt.
  2. Запустите PoC-скрипт.
  3. Скрипт автоматически пытается инициировать уязвимость.
  4. Вы получаете необработанный ответ с выводом статуса и содержимого.

Сканер оптимизирован для скорости, автоматизации и ясности в рамках работы по баг-баунти.


▶️ Использование

root@kitploit:~
python poc.py

Убедитесь, что urls.txt находится в той же директории. Пример:

root@kitploit:~
https://example1.com
https://example2.com
https://nextjs-target.com

📽️ Демонстрационное видео

Создано полное демонстрационное видео, показывающее:

  • Как работает код
  • Как подготовить ваш urls.txt
  • Как скрипт отправляет полезные нагрузки
  • Пример уязвимого ответа

📽️ Демонстрационное видео

Нажмите здесь, чтобы посмотреть демо


⚠️ Правовое предупреждение

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования. НЕ используйте его в системах, которыми вы не владеете или на которые у вас нет явного разрешения на тестирование.


⭐ Вклад

Приветствуются пул-реквесты, улучшения и оптимизации!


🐞 Об авторе

Создано Kindone, исследователем безопасности и охотником за багами, специализирующимся на продвинутых веб-уязвимостях.

Скачать инструмент