
ماسح أمني هجين للكشف عن CVE-2025-55182 في تطبيقات Next.js وWaku. يتميز بدمج تحليل الكود الثابت والتحقق الديناميكي الآمن لسير عمل DevSecOps.
ماسح أمني هجين احترافي، صُمم لسدّ الفجوة بين التحليل الثابت وقدرات الاستغلال الديناميكي الخاصة بـ CVE-2025-55182. تخدم هذه الأداة كلاً من المطوّرين (أمن التحول لليسار - shift-left security) ومتخصصي الأمن (اختبارات بيئة الإنتاج).
package.json وكود المصدر بحثًا عن إصدارات Next.js/Waku القابلة للاستغلال وأنماط RSC الخطيرة.المتطلبات الأساسية: Python 3.8+
تثبيت التبعيات:
pip install -r requirements.txt
التحليل الثابت (قاعدة الكود) افحص دليل مشروع محلي بحثًا عن التبعيات القابلة للاستغلال وأنماط الكود الخطيرة.
python cve_2025_55182_scan.py --static /path/to/project
التحليل الديناميكي (موقع مباشر) اختبر بأمان عنوان URL لتطبيق قيد التشغيل.
python cve_2025_55182_scan.py --dynamic http://localhost:3000
الفحص الهجين ادمج النتائج الثابتة والديناميكية للحصول على تقرير كامل.
python cve_2025_55182_scan.py --hybrid /path/to/project --url http://localhost:3000
وضع خط أنابيب CI/CD شغّل في الوضع غير التفاعلي وأوقف البناء (fail the build) إذا تم العثور على مشاكل حرجة أو عالية الخطورة.
python cve_2025_55182_scan.py --ci --fail-on high --static .
dependencies في package.json بحثًا عن الإصدارات القابلة للاستغلال من Next.js (< 14.1.1) وWaku. وتمسح ملفات .js/.ts بحثًا عن "use server" والاستيراد الديناميكي ومؤشرات بروتوكول Flight.Next-Action, Next-Router-State-Tree).report.json يتضمّن ملخصًا للنتائج وتفاصيل محددة للمعالجة.هذه الأداة مخصصة للأغراض التعليمية واختبارات الأمان المصرّح بها فقط. تأكد من حصولك على الإذن قبل فحص أي هدف.