针对 Next.js 原型污染漏洞 (CVE-2025-55182) 的高效批量检测工具。
CVE-2025-55182 是 Next.js 框架中的一个原型污染漏洞,攻击者可通过构造恶意请求利用原型污染执行任意代码。该漏洞影响使用 Next.js Server Actions 的应用。
/, /apps, /signin 等常见路径# 克隆仓库
git clone https://github.com/your-username/CVE-2025-55182.git
cd CVE-2025-55182
# 创建虚拟环境
python -m venv venv
# 激活虚拟环境
# Windows:
venv\Scripts\activate
# Linux/macOS:
source venv/bin/activate
# 安装依赖
pip install requests tqdm
# 运行
python CVE-2025-55182批量测试脚本.py
直接下载 dist/CVE-2025-55182检测工具.exe 运行即可。
在程序同目录下创建 zc 文件夹,将资产JSON文件放入其中。
资产文件格式(每行一个JSON对象):
{"host":"https://example.com","link":"https://example.com","title":"Example"}
{"host":"https://test.com","link":"https://test.com","title":"Test"}
支持的资产字段:
link - 完整URL(必需)host - 主机名title - 网站标题ip - IP地址port - 端口python CVE-2025-55182批量测试脚本.py
或直接运行打包好的exe:
CVE-2025-55182检测工具.exe
程序启动后会列出 zc 目录下的所有JSON文件:
============================================================
🔍 CVE-2025-55182 漏洞批量检测工具
============================================================
============================================================
📁 可用资产文件列表:
============================================================
[1] asset1.json (128.5 KB)
[2] asset2.json (256.3 KB)
============================================================
请选择资产文件序号 (输入 q 退出): 1
当前默认线程数: 10
请输入线程数 (直接回车使用默认值): 20
✅ 线程数设置为: 20
检测进度: 100%|████████████████████████| 1000/1000 [05:30<00:00, 3.03个/s] 漏洞=5
✅ 检测完成! 总耗时:330.5 秒
📊 检测总数: 1000 | 发现漏洞: 5
📄 漏洞结果已导出到:D:\work\vuln.txt
检测结果保存在程序同目录下的 vuln.txt 文件中,每行一个存在漏洞的URL:
https://vulnerable-site1.com/
https://vulnerable-site2.com/apps
https://vulnerable-site3.com/signin
可在脚本中修改以下参数:
| 参数 | 默认值 | 说明 |
|---|---|---|
DEFAULT_THREADS | 10 | 默认线程数 |
ENUM_PATHS |
本工具仅供安全研究和授权测试使用。使用本工具进行未经授权的测试属于违法行为,使用者需自行承担所有法律责任。作者不对任何滥用行为负责。
MIT License
| ["/", "/apps", "/signin"] |
| 检测路径列表 |
VULN_FILE_PATH | vuln.txt | 漏洞结果输出文件 |