
Detectar CVE-2025-55182 y CVE-2025-66478 en aplicaciones Next.js/RSC (Rust)
Detecta CVE-2025-55182 y CVE-2025-66478 en aplicaciones Next.js/RSC.
cargo build --release
./scanner -u https://example.com
./scanner -l hosts.txt -t 20 -o results.json
./scanner -u https://example.com --crawl --max-depth 3
./scanner -u https://example.com --proxy http://127.0.0.1:8080
./scanner -u https://example.com --safe-check
./scanner -u https://example.com --waf-bypass
./scanner -u https://example.com --windows
-u, --url URL única a verificar
-l, --list Archivo con hosts (uno por línea)
-t, --threads Hilos concurrentes (predeterminado: 10)
-o, --output Archivo JSON de salida
-k, --insecure Omitir verificación SSL
-H, --header Cabecera personalizada
-v, --verbose Mostrar detalles de respuesta
-q, --quiet Solo mostrar hosts vulnerables
--safe-check Detección por canal lateral (sin RCE)
--windows Payload de PowerShell
--waf-bypass Agregar datos basura para evadir WAF
--waf-bypass-size Tamaño de basura en KB (predeterminado: 128)
--vercel-waf-bypass Variante de evasión de WAF de Vercel
--path Ruta personalizada para probar
--path-file Archivo con rutas
--crawl Rastrear sitio antes de escanear
--max-depth Profundidad de rastreo (predeterminado: 2)
--max-pages Máximo de páginas a rastrear (predeterminado: 100)
--ignore-robots Ignorar robots.txt
--proxy URL de proxy (http/socks5)