Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182-Scanner — Ein hybrider Sicherheitsscanner zur Erkennung von CVE-2025-55182 in Next.js- und Waku-Anwendungen. Bietet kombinierte statische Codeanalyse und sichere dynamische Verifikation für DevSecOps-Workflows. | Kitploit
Tools/GitHubGitHub/trixsec/cve-2025-55182-scanner
Statische AnalyseSchwachstellenscannerDynamische Analyse (Sandboxing)SchwachstellenanalyseCode-AnalyseWebsicherheitPenetrationstestsDevSecOps

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
trixsec/cve-2025-55182-scanner

CVE-2025-55182-Scanner

Ein hybrider Sicherheitsscanner zur Erkennung von CVE-2025-55182 in Next.js- und Waku-Anwendungen. Bietet kombinierte statische Codeanalyse und sichere dynamische Verifikation für DevSecOps-Workflows.

Repository anzeigen
3vor 8 MonatenNoch nicht geprüft

CVE-2025-55182 Hybrid-Sicherheitsscanner

Telegram

Ein professioneller, hybrider Sicherheitsscanner, der entwickelt wurde, um statische Analyse und dynamische Exploitation-Fähigkeiten für CVE-2025-55182 zu vereinen. Dieses Tool dient sowohl Entwicklern (Shift-Left-Security) als auch Sicherheitsexperten (Produktionstests).

Funktionen

  • Statische Analyse: Scannt package.json und Quellcode auf anfällige Next.js/Waku-Versionen und gefährliche RSC-Muster.
  • Dynamische Validierung: Testet sicher Live-Endpunkte auf RSC-Schwachstellen-Exposition, ohne schädliche Payloads auszuführen.
  • Hybridmodus: Kombiniert sowohl statische als auch dynamische Prüfungen für eine umfassende Risikobewertung.
  • Berichterstattung: Gibt detaillierte Ergebnisse im JSON-Format aus und bietet farbcodiertes CLI-Feedback.
  • CI/CD-bereit: Unterstützt nicht-interaktive Modi und Exit-Codes für die Pipeline-Integration.

Installation

  1. Voraussetzungen: Python 3.8+

  2. Abhängigkeiten installieren:

    root@kitploit:~
    pip install -r requirements.txt
    

Verwendung

Einfache Scans

Statische Analyse (Codebasis) Durchsucht ein lokales Projektverzeichnis nach anfälligen Abhängigkeiten und Codemustern.

root@kitploit:~
python cve_2025_55182_scan.py --static /path/to/project

Dynamische Analyse (Live-Site) Testet sicher die URL einer laufenden Anwendung.

root@kitploit:~
python cve_2025_55182_scan.py --dynamic http://localhost:3000

Erweiterte Nutzung

Hybridscan Kombiniert statische und dynamische Ergebnisse für einen vollständigen Bericht.

root@kitploit:~
python cve_2025_55182_scan.py --hybrid /path/to/project --url http://localhost:3000

CI/CD-Pipeline-Modus Wird im nicht-interaktiven Modus ausgeführt und bricht den Build ab, wenn kritische oder hohe Probleme gefunden werden.

root@kitploit:~
python cve_2025_55182_scan.py --ci --fail-on high --static .

Anwendungslogik

  • Statisches Modul: Überprüft dependencies in package.json auf anfällige Next.js (< 14.1.1) und Waku-Versionen. Scannt .js/.ts-Dateien auf „use server“, dynamische Imports und Flight-Protokollmarker.
  • Dynamisches Modul: Sendet nicht-destruktive Flight-Protokoll-Payloads, um zu erkennen, ob das Ziel RSC-Header analysiert (Next-Action, Next-Router-State-Tree).
  • Berichterstattung: Erzeugt report.json mit einer Zusammenfassung der Ergebnisse und spezifischen Details zur Behebung.

Haftungsausschluss

Dieses Tool dient ausschließlich zu Bildungs- und autorisierten Sicherheitstestzwecken. Stellen Sie sicher, dass Sie die Erlaubnis haben, bevor Sie ein Ziel scannen.

Tool herunterladen