Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55182-zoomeye — 🔍 Next.js RCE Scanner (CVE-2025-55182) - 使用 Zoomeye 搜索引擎的自动化漏洞扫描器。通过 dorks 发现目标并测试 CVE-2025-55182,支持并行扫描。 | Kitploit
工具/GitHubGitHub/im-ezboy/cve-2025-55182-zoomeye
侦察漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubim-ezboy/cve-2025-55182-zoomeye

CVE-2025-55182-zoomeye

🔍 Next.js RCE Scanner (CVE-2025-55182) - 使用 Zoomeye 搜索引擎的自动化漏洞扫描器。通过 dorks 发现目标并测试 CVE-2025-55182,支持并行扫描。

查看仓库
828个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Zoomeye Next.js RCE 扫描器

作者:im-ezboy

使用 Zoomeye 搜索的 Next.js RCE(CVE-2025-55182)扫描器。通过 Zoomeye 查询发现目标,并使用提供的利用载荷对其进行测试。

功能

  • 默认提供两个聚焦的 Zoomeye dork:
    • http.header="Vary: RSC, Next-Router-State-Tree"
    • vul.cve="CVE-2025-55182"
  • 并行扫描(默认 20 线程),支持请求超时控制。
  • 将易受攻击的目标保存到 vulnerable_zoomeye_*.txt 以及一份详细的 JSON 报告中。
  • 控制台输出会高亮显示易受攻击的目标,并使用分隔符以提高可读性。
  • 用户可指定最大结果总数(上限 500,000),以便控制扫描范围。

环境要求

  • Python 3.8+
  • 依赖项:requests、tqdm

安装依赖:

root@kitploit:~
pip install requests tqdm

配置

编辑 zoomeye.py:

  • ZOOMEYE_API_KEY – 在此处填入你的 Zoomeye API 密钥(在推送到公共仓库之前请将其移除)。
  • 可选:如果你更倾向于使用 JWT 登录,可配置 ZOOMEYE_USERNAME、ZOOMEYE_PASSWORD(使用 API 密钥时留空)。
  • RESULTS_PER_QUERY(默认 1000)和 MAX_PAGES(默认 200)– 分页控制;受你的套餐限制约束。
  • MAX_TOTAL_LIMIT(默认 500_000)– 用户请求的总结果数的硬性上限。
  • SCAN_THREADS(默认 20)和 REQUEST_TIMEOUT(默认 10 秒)– 用于在扫描速度与可靠性之间进行调优的参数。

使用方法

root@kitploit:~
python3 zoomeye.py

程序会提示你输入总结果数上限(<= 500000)。按回车键使用默认值(RESULTS_PER_QUERY * 2)。

示例:

root@kitploit:~
Enter max total results to collect (<= 500000, blank=default 2000):

输出

  • 控制台:
    • 每个阶段都有分隔线(============================)。
    • 如果发现漏洞,会以红色列表形式显示并带有索引。
  • 文件:
    • vulnerable_zoomeye_YYYYMMDD_HHMMSS.txt – 易受攻击的目标(每行一个)。
    • report_zoomeye_YYYYMMDD_HHMMSS.json – 摘要和元数据。

GitHub 注意事项

  • 在提交前,请移除或替换任何真实的 API 密钥。
  • 也可以选择从环境变量加载密钥,而不是硬编码。
  • 如果你不希望提交扫描输出,请将 vulnerable_*.txt 和 report_*.json 添加到你的 .gitignore 中。

安全与限制

  • 较大的限制值可能会触发 Zoomeye 的速率限制或套餐上限;请相应调整 RESULTS_PER_QUERY、MAX_PAGES 以及提示输入的总数上限。
  • 该利用载荷针对 CVE-2025-55182;请负责任地使用,并且仅对你被允许测试的目标使用。
下载工具