Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182-Scanner — Un scanner de sécurité hybride pour détecter CVE-2025-55182 dans les applications Next.js et Waku. Il combine l'analyse statique de code et la vérification dynamique sécurisée pour les workflows DevSecOps. | Kitploit
Outils/GitHubGitHub/trixsec/cve-2025-55182-scanner
Analyse StatiqueScanners de VulnérabilitésAnalyse Dynamique (Sandboxing)Analyse des VulnérabilitésAnalyse de CodeSécurité WebTests d'IntrusionDevSecOps
GitHub
trixsec/cve-2025-55182-scanner

CVE-2025-55182-Scanner

Un scanner de sécurité hybride pour détecter CVE-2025-55182 dans les applications Next.js et Waku. Il combine l'analyse statique de code et la vérification dynamique sécurisée pour les workflows DevSecOps.

Voir le dépôt
33il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55182 Scanner de sécurité hybride

Telegram

Un scanner de sécurité hybride professionnel, conçu pour combiner les capacités d'analyse statique et d'exploitation dynamique pour CVE-2025-55182. Cet outil sert à la fois les développeurs (sécurité shift-left) et les professionnels de la sécurité (tests en production).

Fonctionnalités

  • Analyse statique : Scanne package.json et le code source pour les versions vulnérables de Next.js/Waku et les motifs RSC dangereux.
  • Validation dynamique : Teste en toute sécurité les points de terminaison en direct pour l'exposition à la vulnérabilité RSC sans exécuter de charges utiles nuisibles.
  • Mode hybride : Combine les vérifications statiques et dynamiques pour une évaluation complète des risques.
  • Rapports : Génère des résultats détaillés au format JSON et fournit un retour CLI coloré.
  • Prêt pour CI/CD : Prend en charge les modes non interactifs et les codes de sortie pour l'intégration dans les pipelines.

Installation

  1. Prérequis : Python 3.8+

  2. Installer les dépendances :

root@kitploit:~
pip install -r requirements.txt

Utilisation

Analyses de base

Analyse statique (Codebase) Scanne un répertoire de projet local pour les dépendances et les motifs de code vulnérables.

root@kitploit:~
python cve_2025_55182_scan.py --static /path/to/project

Analyse dynamique (Site en direct) Testez en toute sécurité l'URL d'une application en cours d'exécution.

root@kitploit:~
python cve_2025_55182_scan.py --dynamic http://localhost:3000

Utilisation avancée

Analyse hybride Combine les résultats statiques et dynamiques pour un rapport complet.

root@kitploit:~
python cve_2025_55182_scan.py --hybrid /path/to/project --url http://localhost:3000

Mode Pipeline CI/CD Exécute en mode non interactif et échoue la construction si des problèmes critiques ou élevés sont trouvés.

root@kitploit:~
python cve_2025_55182_scan.py --ci --fail-on high --static .

Logique de l'application

  • Module statique : Vérifie les dependencies dans package.json pour les versions vulnérables de Next.js (< 14.1.1) et Waku. Scanne les fichiers .js/.ts pour "use server", les imports dynamiques et les marqueurs du protocole Flight.
  • Module dynamique : Envoie des charges utiles non destructives du protocole Flight pour détecter si la cible analyse les en-têtes RSC (Next-Action, Next-Router-State-Tree).
  • Rapports : Génère report.json avec un résumé des résultats et des détails spécifiques pour la correction.

Avertissement

Cet outil est destiné uniquement à des fins éducatives et de tests de sécurité autorisés. Assurez-vous d'avoir l'autorisation avant de scanner une cible.

Télécharger l’outil