Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182-Scanner — Un escáner de seguridad híbrido para detectar CVE-2025-55182 en aplicaciones Next.js y Waku. Presenta análisis estático de código combinado y verificación dinámica segura para flujos de trabajo DevSecOps. | Kitploit
Herramientas/GitHubGitHub/trixsec/cve-2025-55182-scanner
Análisis EstáticoEscáneres de VulnerabilidadesAnálisis Dinámico (Sandboxing)Análisis de VulnerabilidadesAnálisis de CódigoSeguridad WebPruebas de PenetraciónDevSecOps

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
trixsec/cve-2025-55182-scanner

CVE-2025-55182-Scanner

Un escáner de seguridad híbrido para detectar CVE-2025-55182 en aplicaciones Next.js y Waku. Presenta análisis estático de código combinado y verificación dinámica segura para flujos de trabajo DevSecOps.

Ver Repositorio
3hace 8 mesesAún no revisado

Escáner de Seguridad Híbrido CVE-2025-55182

Telegram

Un escáner de seguridad híbrido profesional diseñado para unir las capacidades de análisis estático y explotación dinámica para CVE-2025-55182. Esta herramienta sirve tanto a desarrolladores (seguridad shift-left) como a profesionales de seguridad (pruebas en producción).

Características

  • Análisis Estático: Escanea package.json y el código fuente en busca de versiones vulnerables de Next.js/Waku y patrones peligrosos de RSC.
  • Validación Dinámica: Prueba de forma segura endpoints activos para exposición a vulnerabilidades RSC sin ejecutar payloads dañinos.
  • Modo Híbrido: Combina comprobaciones estáticas y dinámicas para una evaluación de riesgos completa.
  • Informes: Genera hallazgos detallados en formato JSON y proporciona retroalimentación CLI con códigos de color.
  • Listo para CI/CD: Admite modos no interactivos y códigos de salida para integración en pipelines.

Instalación

  1. Requisitos previos: Python 3.8+

  2. Instalar dependencias:

    root@kitploit:~
    pip install -r requirements.txt
    

Uso

Escaneos Básicos

Análisis Estático (Código base) Escanea un directorio de proyecto local en busca de dependencias y patrones de código vulnerables.

root@kitploit:~
python cve_2025_55182_scan.py --static /path/to/project

Análisis Dinámico (Sitio en vivo) Prueba de forma segura una URL de aplicación en ejecución.

root@kitploit:~
python cve_2025_55182_scan.py --dynamic http://localhost:3000

Uso Avanzado

Escaneo Híbrido Combina resultados estáticos y dinámicos para un informe completo.

root@kitploit:~
python cve_2025_55182_scan.py --hybrid /path/to/project --url http://localhost:3000

Modo Pipeline CI/CD Ejecuta en modo no interactivo y falla la compilación si se encuentran problemas Críticos o Altos.

root@kitploit:~
python cve_2025_55182_scan.py --ci --fail-on high --static .

Lógica de la Aplicación

  • Módulo Estático: Verifica las dependencias en package.json para versiones vulnerables de Next.js (< 14.1.1) y Waku. Escanea archivos .js/.ts en busca de "use server", importaciones dinámicas y marcadores del protocolo Flight.
  • Módulo Dinámico: Envía payloads no destructivos del protocolo Flight para detectar si el objetivo analiza los encabezados RSC (Next-Action, Next-Router-State-Tree).
  • Informes: Genera report.json con un resumen de los hallazgos y detalles específicos para la remediación.

Descargo de Responsabilidad

Esta herramienta es solo para fines educativos y de pruebas de seguridad autorizadas. Asegúrate de tener permiso antes de escanear cualquier objetivo.

Descargar herramienta