Un scanner de sécurité hybride pour détecter CVE-2025-55182 dans les applications Next.js et Waku. Il combine l'analyse statique de code et la vérification dynamique sécurisée pour les workflows DevSecOps.
Un scanner de sécurité hybride professionnel, conçu pour combiner les capacités d'analyse statique et d'exploitation dynamique pour CVE-2025-55182. Cet outil sert à la fois les développeurs (sécurité shift-left) et les professionnels de la sécurité (tests en production).
package.json et le code source pour les versions vulnérables de Next.js/Waku et les motifs RSC dangereux.Prérequis : Python 3.8+
Installer les dépendances :
pip install -r requirements.txt
Analyse statique (Codebase) Scanne un répertoire de projet local pour les dépendances et les motifs de code vulnérables.
python cve_2025_55182_scan.py --static /path/to/project
Analyse dynamique (Site en direct) Testez en toute sécurité l'URL d'une application en cours d'exécution.
python cve_2025_55182_scan.py --dynamic http://localhost:3000
Analyse hybride Combine les résultats statiques et dynamiques pour un rapport complet.
python cve_2025_55182_scan.py --hybrid /path/to/project --url http://localhost:3000
Mode Pipeline CI/CD Exécute en mode non interactif et échoue la construction si des problèmes critiques ou élevés sont trouvés.
python cve_2025_55182_scan.py --ci --fail-on high --static .
dependencies dans package.json pour les versions vulnérables de Next.js (< 14.1.1) et Waku. Scanne les fichiers .js/.ts pour "use server", les imports dynamiques et les marqueurs du protocole Flight.Next-Action, Next-Router-State-Tree).report.json avec un résumé des résultats et des détails spécifiques pour la correction.Cet outil est destiné uniquement à des fins éducatives et de tests de sécurité autorisés. Assurez-vous d'avoir l'autorisation avant de scanner une cible.