Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55182 — An efficient batch detection tool targeting the Next.js prototype pollution vulnerability (CVE-2025-55182). | Kitploit
工具/GitHubGitHub/wyl-cmd/cve-2025-55182
漏洞扫描器漏洞利用脚本与自动化Web应用程序漏洞利用Web安全渗透测试
GitHubwyl-cmd/cve-2025-55182

CVE-2025-55182

An efficient batch detection tool targeting the Next.js prototype pollution vulnerability (CVE-2025-55182).

查看仓库
116个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-55182 批量检测工具

针对 Next.js 原型污染漏洞 (CVE-2025-55182) 的高效批量检测工具。

漏洞简介

CVE-2025-55182 是 Next.js 框架中的一个原型污染漏洞,攻击者可通过构造恶意请求利用原型污染执行任意代码。该漏洞影响使用 Next.js Server Actions 的应用。

功能特性

  • ✅ 批量检测 - 支持批量导入资产进行漏洞检测
  • ✅ 多线程并发 - 可自定义线程数,高效并发检测
  • ✅ 进度显示 - 实时进度条显示检测进度和漏洞统计
  • ✅ 多路径检测 - 自动检测 /, /apps, /signin 等常见路径
  • ✅ JSON资产支持 - 支持读取JSON格式的资产文件
  • ✅ 结果导出 - 检测结果自动导出到文件
  • ✅ 独立运行 - 支持打包为exe独立运行,无需Python环境

环境要求

  • Python 3.8+
  • Windows / Linux / macOS

安装

方式一:直接运行Python脚本

root@kitploit:~
# 克隆仓库
git clone https://github.com/your-username/CVE-2025-55182.git
cd CVE-2025-55182

# 创建虚拟环境
python -m venv venv

# 激活虚拟环境
# Windows:
venv\Scripts\activate
# Linux/macOS:
source venv/bin/activate

# 安装依赖
pip install requests tqdm

# 运行
python CVE-2025-55182批量测试脚本.py

方式二:使用打包好的exe

直接下载 dist/CVE-2025-55182检测工具.exe 运行即可。

使用方法

1. 准备资产文件

在程序同目录下创建 zc 文件夹,将资产JSON文件放入其中。

资产文件格式(每行一个JSON对象):

root@kitploit:~
{"host":"https://example.com","link":"https://example.com","title":"Example"}
{"host":"https://test.com","link":"https://test.com","title":"Test"}

支持的资产字段:

  • link - 完整URL(必需)
  • host - 主机名
  • title - 网站标题
  • ip - IP地址
  • port - 端口

2. 运行程序

root@kitploit:~
python CVE-2025-55182批量测试脚本.py

或直接运行打包好的exe:

root@kitploit:~
CVE-2025-55182检测工具.exe

3. 选择资产文件

程序启动后会列出 zc 目录下的所有JSON文件:

root@kitploit:~
============================================================
🔍 CVE-2025-55182 漏洞批量检测工具
============================================================

============================================================
📁 可用资产文件列表:
============================================================
  [1] asset1.json (128.5 KB)
  [2] asset2.json (256.3 KB)
============================================================

请选择资产文件序号 (输入 q 退出): 1

4. 设置线程数

root@kitploit:~
当前默认线程数: 10
请输入线程数 (直接回车使用默认值): 20
✅ 线程数设置为: 20

5. 查看检测结果

root@kitploit:~
检测进度: 100%|████████████████████████| 1000/1000 [05:30<00:00, 3.03个/s] 漏洞=5

✅ 检测完成! 总耗时:330.5 秒
📊 检测总数: 1000 | 发现漏洞: 5
📄 漏洞结果已导出到:D:\work\vuln.txt

检测原理

  1. 构造包含原型污染payload的multipart/form-data请求
  2. 向目标发送POST请求到多个常见路径
  3. 检查响应头中是否包含命令执行结果标识
  4. 若存在则判定为漏洞存在

输出文件

检测结果保存在程序同目录下的 vuln.txt 文件中,每行一个存在漏洞的URL:

root@kitploit:~
https://vulnerable-site1.com/
https://vulnerable-site2.com/apps
https://vulnerable-site3.com/signin

配置参数

可在脚本中修改以下参数:

参数默认值说明
DEFAULT_THREADS10默认线程数
ENUM_PATHS

免责声明

本工具仅供安全研究和授权测试使用。使用本工具进行未经授权的测试属于违法行为,使用者需自行承担所有法律责任。作者不对任何滥用行为负责。

许可证

MIT License

参考资料

  • CVE-2025-55182 漏洞详情
  • Next.js Security Advisory
下载工具
["/", "/apps", "/signin"]
检测路径列表
VULN_FILE_PATHvuln.txt漏洞结果输出文件