
Ein hybrider Sicherheitsscanner zur Erkennung von CVE-2025-55182 in Next.js- und Waku-Anwendungen. Bietet kombinierte statische Codeanalyse und sichere dynamische Verifikation für DevSecOps-Workflows.
Ein professioneller, hybrider Sicherheitsscanner, der entwickelt wurde, um statische Analyse und dynamische Exploitation-Fähigkeiten für CVE-2025-55182 zu vereinen. Dieses Tool dient sowohl Entwicklern (Shift-Left-Security) als auch Sicherheitsexperten (Produktionstests).
package.json und Quellcode auf anfällige Next.js/Waku-Versionen und gefährliche RSC-Muster.Voraussetzungen: Python 3.8+
Abhängigkeiten installieren:
pip install -r requirements.txt
Statische Analyse (Codebasis) Durchsucht ein lokales Projektverzeichnis nach anfälligen Abhängigkeiten und Codemustern.
python cve_2025_55182_scan.py --static /path/to/project
Dynamische Analyse (Live-Site) Testet sicher die URL einer laufenden Anwendung.
python cve_2025_55182_scan.py --dynamic http://localhost:3000
Hybridscan Kombiniert statische und dynamische Ergebnisse für einen vollständigen Bericht.
python cve_2025_55182_scan.py --hybrid /path/to/project --url http://localhost:3000
CI/CD-Pipeline-Modus Wird im nicht-interaktiven Modus ausgeführt und bricht den Build ab, wenn kritische oder hohe Probleme gefunden werden.
python cve_2025_55182_scan.py --ci --fail-on high --static .
dependencies in package.json auf anfällige Next.js (< 14.1.1) und Waku-Versionen. Scannt .js/.ts-Dateien auf „use server“, dynamische Imports und Flight-Protokollmarker.Next-Action, Next-Router-State-Tree).report.json mit einer Zusammenfassung der Ergebnisse und spezifischen Details zur Behebung.Dieses Tool dient ausschließlich zu Bildungs- und autorisierten Sicherheitstestzwecken. Stellen Sie sicher, dass Sie die Erlaubnis haben, bevor Sie ein Ziel scannen.