此仓库包含一个完全自动化的 Python PoC 扫描器,用于CVE-2025-55182,这是一个影响 Next.js 16.0.6 的安全漏洞。该工具允许安全研究人员和漏洞赏金猎人通过简单地提供 URL 列表来大规模测试多个目标。
urls.txt 读取目标├── poc.py # Main exploit scanner
├── urls.txt # List of target URLs
└── README.md # Documentation
requests 库requests_toolbelt 库urls.txt 中。该扫描器针对漏洞赏金工作流进行了速度、自动化和清晰性优化。
python poc.py
确保 urls.txt 位于同一目录中。示例:
https://example1.com
https://example2.com
https://nextjs-target.com
已制作完整的演示视频,展示:
urls.txt此工具仅用于教育目的和授权测试。 请勿在你未拥有或未经明确许可的系统上使用它。
欢迎提交拉取请求、改进和优化!
由 Kindone 创建,他是一位专注于高级 Web 漏洞的安全研究员和漏洞赏金猎人。