Next.js और Waku अनुप्रयोगों में CVE-2025-55182 का पता लगाने के लिए एक हाइब्रिड सुरक्षा स्कैनर। DevSecOps वर्कफ़्लो के लिए संयुक्त स्थैतिक कोड विश्लेषण और सुरक्षित गतिशील सत्यापन की सुविधाएँ।
CVE-2025-55182 के लिए स्थैतिक विश्लेषण और गतिशील शोषण क्षमताओं को जोड़ने के लिए डिज़ाइन किया गया एक पेशेवर, हाइब्रिड सुरक्षा स्कैनर। यह टूल डेवलपर्स (shift-left सुरक्षा) और सुरक्षा पेशेवरों (प्रोडक्शन परीक्षण) दोनों के लिए कार्य करता है।
package.json और सोर्स कोड को असुरक्षित Next.js/Waku संस्करणों और खतरनाक RSC पैटर्न के लिए स्कैन करता है।पूर्वापेक्षाएँ: Python 3.8+
निर्भरताएँ स्थापित करें:
pip install -r requirements.txt
स्थैतिक विश्लेषण (कोडबेस) स्थानीय प्रोजेक्ट निर्देशिका को असुरक्षित निर्भरताओं और कोड पैटर्न के लिए स्कैन करें।
python cve_2025_55182_scan.py --static /path/to/project
गतिशील विश्लेषण (लाइव साइट) चल रहे एप्लिकेशन URL का सुरक्षित परीक्षण करें।
python cve_2025_55182_scan.py --dynamic http://localhost:3000
हाइब्रिड स्कैन पूर्ण रिपोर्ट के लिए स्थैतिक और गतिशील परिणामों को संयोजित करें।
python cve_2025_55182_scan.py --hybrid /path/to/project --url http://localhost:3000
CI/CD पाइपलाइन मोड गैर-इंटरैक्टिव मोड में चलाएँ और यदि क्रिटिकल या उच्च समस्याएँ मिलें तो बिल्ड को विफल कर दें।
python cve_2025_55182_scan.py --ci --fail-on high --static .
package.json में dependencies की जाँच करता है। "use server", डायनामिक इम्पोर्ट्स और Flight प्रोटोकॉल मार्करों के लिए .js/.ts फ़ाइलों को स्कैन करता है।Next-Action, Next-Router-State-Tree) को पार्स करता है या नहीं।report.json उत्पन्न करता है।यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। किसी भी लक्ष्य को स्कैन करने से पहले सुनिश्चित करें कि आपके पास अनुमति है।