Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182-Scanner — ماسح أمني هجين للكشف عن CVE-2025-55182 في تطبيقات Next.js وWaku. يتميز بدمج تحليل الكود الثابت والتحقق الديناميكي الآمن لسير عمل DevSecOps. | Kitploit
أدوات/GitHubGitHub/trixsec/cve-2025-55182-scanner
التحليل الثابتماسحات الثغرات الأمنيةالتحليل الديناميكي (عزل)تحليل الثغرات الأمنيةتحليل الكودأمن الويباختبار الاختراقDevSecOps
GitHubtrixsec/cve-2025-55182-scanner

CVE-2025-55182-Scanner

ماسح أمني هجين للكشف عن CVE-2025-55182 في تطبيقات Next.js وWaku. يتميز بدمج تحليل الكود الثابت والتحقق الديناميكي الآمن لسير عمل DevSecOps.

عرض المستودع
33منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-55182 الماسح الأمني الهجين

Telegram

ماسح أمني هجين احترافي، صُمم لسدّ الفجوة بين التحليل الثابت وقدرات الاستغلال الديناميكي الخاصة بـ CVE-2025-55182. تخدم هذه الأداة كلاً من المطوّرين (أمن التحول لليسار - shift-left security) ومتخصصي الأمن (اختبارات بيئة الإنتاج).

الميزات

  • التحليل الثابت: يفحص ملف package.json وكود المصدر بحثًا عن إصدارات Next.js/Waku القابلة للاستغلال وأنماط RSC الخطيرة.
  • التحقق الديناميكي: يختبر بأمان نقاط النهاية الحية للكشف عن تعرّض نقاط الضعف RSC دون تنفيذ حمولات ضارة.
  • الوضع الهجين: يجمع بين الفحوصات الثابتة والديناميكية لتقييم شامل للمخاطر.
  • إعداد التقارير: يُخرج النتائج التفصيلية بصيغة JSON ويوفّر تغذية راجعة ملوّنة عبر واجهة الأوامر CLI.
  • جاهز للـ CI/CD: يدعم الأوضاع غير التفاعلية وأكواد الخروج لدمجه في خطوط الأنابيب.

التثبيت

  1. المتطلبات الأساسية: Python 3.8+

  2. تثبيت التبعيات:

    root@kitploit:~
    pip install -r requirements.txt
    

الاستخدام

الفحوصات الأساسية

التحليل الثابت (قاعدة الكود) افحص دليل مشروع محلي بحثًا عن التبعيات القابلة للاستغلال وأنماط الكود الخطيرة.

root@kitploit:~
python cve_2025_55182_scan.py --static /path/to/project

التحليل الديناميكي (موقع مباشر) اختبر بأمان عنوان URL لتطبيق قيد التشغيل.

root@kitploit:~
python cve_2025_55182_scan.py --dynamic http://localhost:3000

الاستخدام المتقدم

الفحص الهجين ادمج النتائج الثابتة والديناميكية للحصول على تقرير كامل.

root@kitploit:~
python cve_2025_55182_scan.py --hybrid /path/to/project --url http://localhost:3000

وضع خط أنابيب CI/CD شغّل في الوضع غير التفاعلي وأوقف البناء (fail the build) إذا تم العثور على مشاكل حرجة أو عالية الخطورة.

root@kitploit:~
python cve_2025_55182_scan.py --ci --fail-on high --static .

منطق التطبيق

  • الوحدة الثابتة: تتحقق من dependencies في package.json بحثًا عن الإصدارات القابلة للاستغلال من Next.js (< 14.1.1) وWaku. وتمسح ملفات .js/.ts بحثًا عن "use server" والاستيراد الديناميكي ومؤشرات بروتوكول Flight.
  • الوحدة الديناميكية: ترسل حمولات غير مدمرة لبروتوكول Flight للكشف عمّا إذا كان الهدف يحلّل ترويسات RSC (Next-Action, Next-Router-State-Tree).
  • إعداد التقارير: ينشئ report.json يتضمّن ملخصًا للنتائج وتفاصيل محددة للمعالجة.

إخلاء المسؤولية

هذه الأداة مخصصة للأغراض التعليمية واختبارات الأمان المصرّح بها فقط. تأكد من حصولك على الإذن قبل فحص أي هدف.

تنزيل الأداة