CVE-2025-55182 Scanner 是一款高性能工具,用于检测存在漏洞的 Next.js Server Action 端点。
它利用多线程扫描、基于置信度的检测以及多种响应指标,来识别潜在的远程代码执行 (RCE) 漏洞。
该扫描器遵循以下步骤:
检测基于以下依据:
pip3 install -r requirements.txt
https://example.com
https://target.com
http://127.0.0.1:3000
基础扫描:
python3 scanner.py -l targets.txt
使用线程:
python3 scanner.py -l targets.txt -t 30
详细模式:
python3 scanner.py -l targets.txt -v
快速扫描:
python3 scanner.py -l targets.txt -t 50 --timeout 5
存在漏洞的目标将保存至:
vulnerable.txt
示例输出:
[VULN] https://target.com - Confidence: 85%
[VULN] https://app.vercel.app - Confidence: 72%