
Un escáner de seguridad híbrido para detectar CVE-2025-55182 en aplicaciones Next.js y Waku. Presenta análisis estático de código combinado y verificación dinámica segura para flujos de trabajo DevSecOps.
Un escáner de seguridad híbrido profesional diseñado para unir las capacidades de análisis estático y explotación dinámica para CVE-2025-55182. Esta herramienta sirve tanto a desarrolladores (seguridad shift-left) como a profesionales de seguridad (pruebas en producción).
package.json y el código fuente en busca de versiones vulnerables de Next.js/Waku y patrones peligrosos de RSC.Requisitos previos: Python 3.8+
Instalar dependencias:
pip install -r requirements.txt
Análisis Estático (Código base) Escanea un directorio de proyecto local en busca de dependencias y patrones de código vulnerables.
python cve_2025_55182_scan.py --static /path/to/project
Análisis Dinámico (Sitio en vivo) Prueba de forma segura una URL de aplicación en ejecución.
python cve_2025_55182_scan.py --dynamic http://localhost:3000
Escaneo Híbrido Combina resultados estáticos y dinámicos para un informe completo.
python cve_2025_55182_scan.py --hybrid /path/to/project --url http://localhost:3000
Modo Pipeline CI/CD Ejecuta en modo no interactivo y falla la compilación si se encuentran problemas Críticos o Altos.
python cve_2025_55182_scan.py --ci --fail-on high --static .
dependencias en package.json para versiones vulnerables de Next.js (< 14.1.1) y Waku. Escanea archivos .js/.ts en busca de "use server", importaciones dinámicas y marcadores del protocolo Flight.Next-Action, Next-Router-State-Tree).report.json con un resumen de los hallazgos y detalles específicos para la remediación.Esta herramienta es solo para fines educativos y de pruebas de seguridad autorizadas. Asegúrate de tener permiso antes de escanear cualquier objetivo.