Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55182 — 针对 Next.js 16.0.6 的 CVE-2025-55182 自动化 Python PoC 扫描器。从文件读取 URL,发送利用请求,并显示响应,适用于漏洞赏金和安全测试工作流程。 | Kitploit
工具/GitHubGitHub/kindone09/cve-2025-55182
漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试
GitHubkindone09/cve-2025-55182

CVE-2025-55182

针对 Next.js 16.0.6 的 CVE-2025-55182 自动化 Python PoC 扫描器。从文件读取 URL,发送利用请求,并显示响应,适用于漏洞赏金和安全测试工作流程。

查看仓库
219个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Next.js CVE-2025-55182 – 自动扫描器(Python)

此仓库包含一个完全自动化的 Python PoC 扫描器,用于CVE-2025-55182,这是一个影响 Next.js 16.0.6 的安全漏洞。该工具允许安全研究人员和漏洞赏金猎人通过简单地提供 URL 列表来大规模测试多个目标。


🚀 功能特性

  • 100% Python 实现
  • 专门针对 Next.js 16.0.6(CVE-2025-55182) 工作
  • 从 urls.txt 读取目标
  • 发送自动化的利用请求
  • 显示每个 URL 的完整响应(有助于调试和手动验证)
  • 清晰简单的代码结构
  • 包含演示视频演练(请记得在此处添加链接)

📁 项目结构

root@kitploit:~
├── poc.py        # Main exploit scanner
├── urls.txt      # List of target URLs
└── README.md     # Documentation

📝 依赖要求

  • requests 库
  • requests_toolbelt 库

📌 工作原理

  1. 将所有目标 URL(每行一个)添加到 urls.txt 中。
  2. 运行 PoC 脚本。
  3. 脚本自动尝试触发漏洞。
  4. 你会得到打印的原始响应,包含状态和内容。

该扫描器针对漏洞赏金工作流进行了速度、自动化和清晰性优化。


▶️ 使用方法

root@kitploit:~
python poc.py

确保 urls.txt 位于同一目录中。示例:

root@kitploit:~
https://example1.com
https://example2.com
https://nextjs-target.com

📽️ 演示视频

已制作完整的演示视频,展示:

  • 代码如何工作
  • 如何准备你的 urls.txt
  • 脚本如何发送 payload
  • 漏洞响应示例

📽️ 演示视频

点击此处观看演示


⚠️ 法律免责声明

此工具仅用于教育目的和授权测试。 请勿在你未拥有或未经明确许可的系统上使用它。


⭐ 贡献

欢迎提交拉取请求、改进和优化!


🐞 关于作者

由 Kindone 创建,他是一位专注于高级 Web 漏洞的安全研究员和漏洞赏金猎人。

下载工具