作者:im-ezboy
使用 Zoomeye 搜索的 Next.js RCE(CVE-2025-55182)扫描器。通过 Zoomeye 查询发现目标,并使用提供的利用载荷对其进行测试。
http.header="Vary: RSC, Next-Router-State-Tree"vul.cve="CVE-2025-55182"vulnerable_zoomeye_*.txt 以及一份详细的 JSON 报告中。requests、tqdm安装依赖:
pip install requests tqdm
编辑 zoomeye.py:
ZOOMEYE_API_KEY – 在此处填入你的 Zoomeye API 密钥(在推送到公共仓库之前请将其移除)。ZOOMEYE_USERNAME、ZOOMEYE_PASSWORD(使用 API 密钥时留空)。RESULTS_PER_QUERY(默认 1000)和 MAX_PAGES(默认 200)– 分页控制;受你的套餐限制约束。MAX_TOTAL_LIMIT(默认 500_000)– 用户请求的总结果数的硬性上限。SCAN_THREADS(默认 20)和 REQUEST_TIMEOUT(默认 10 秒)– 用于在扫描速度与可靠性之间进行调优的参数。python3 zoomeye.py
程序会提示你输入总结果数上限(<= 500000)。按回车键使用默认值(RESULTS_PER_QUERY * 2)。
示例:
Enter max total results to collect (<= 500000, blank=default 2000):
============================)。vulnerable_zoomeye_YYYYMMDD_HHMMSS.txt – 易受攻击的目标(每行一个)。report_zoomeye_YYYYMMDD_HHMMSS.json – 摘要和元数据。vulnerable_*.txt 和 report_*.json 添加到你的 .gitignore 中。RESULTS_PER_QUERY、MAX_PAGES 以及提示输入的总数上限。