Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182-Scanner — Next.js और Waku अनुप्रयोगों में CVE-2025-55182 का पता लगाने के लिए एक हाइब्रिड सुरक्षा स्कैनर। DevSecOps वर्कफ़्लो के लिए संयुक्त स्थैतिक कोड विश्लेषण और सुरक्षित गतिशील सत्यापन की सुविधाएँ। | Kitploit
उपकरण/GitHubGitHub/trixsec/cve-2025-55182-scanner
स्थैतिक विश्लेषणभेद्यता स्कैनरगतिशील विश्लेषण (सैंडबॉक्सिंग)भेद्यता विश्लेषणकोड विश्लेषणवेब सुरक्षापेनिट्रेशन टेस्टिंगDevSecOps
GitHub
trixsec/cve-2025-55182-scanner

CVE-2025-55182-Scanner

Next.js और Waku अनुप्रयोगों में CVE-2025-55182 का पता लगाने के लिए एक हाइब्रिड सुरक्षा स्कैनर। DevSecOps वर्कफ़्लो के लिए संयुक्त स्थैतिक कोड विश्लेषण और सुरक्षित गतिशील सत्यापन की सुविधाएँ।

रिपॉजिटरी देखें
339 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 हाइब्रिड सुरक्षा स्कैनर

Telegram

CVE-2025-55182 के लिए स्थैतिक विश्लेषण और गतिशील शोषण क्षमताओं को जोड़ने के लिए डिज़ाइन किया गया एक पेशेवर, हाइब्रिड सुरक्षा स्कैनर। यह टूल डेवलपर्स (shift-left सुरक्षा) और सुरक्षा पेशेवरों (प्रोडक्शन परीक्षण) दोनों के लिए कार्य करता है।

विशेषताएँ

  • स्थैतिक विश्लेषण: package.json और सोर्स कोड को असुरक्षित Next.js/Waku संस्करणों और खतरनाक RSC पैटर्न के लिए स्कैन करता है।
  • गतिशील सत्यापन: हानिकारक पेलोड निष्पादित किए बिना RSC भेद्यता जोखिम के लिए लाइव एंडपॉइंट्स का सुरक्षित परीक्षण करता है।
  • हाइब्रिड मोड: व्यापक जोखिम आकलन के लिए स्थैतिक और गतिशील दोनों जाँचों को जोड़ता है।
  • रिपोर्टिंग: JSON प्रारूप में विस्तृत निष्कर्ष आउटपुट करता है और रंग-कोडित CLI फीडबैक प्रदान करता है।
  • CI/CD के लिए तैयार: पाइपलाइन एकीकरण के लिए गैर-इंटरैक्टिव मोड और एग्ज़िट कोड का समर्थन करता है।

स्थापना

  1. पूर्वापेक्षाएँ: Python 3.8+

  2. निर्भरताएँ स्थापित करें:

    root@kitploit:~
    pip install -r requirements.txt
    

उपयोग

बुनियादी स्कैन

स्थैतिक विश्लेषण (कोडबेस) स्थानीय प्रोजेक्ट निर्देशिका को असुरक्षित निर्भरताओं और कोड पैटर्न के लिए स्कैन करें।

root@kitploit:~
python cve_2025_55182_scan.py --static /path/to/project

गतिशील विश्लेषण (लाइव साइट) चल रहे एप्लिकेशन URL का सुरक्षित परीक्षण करें।

root@kitploit:~
python cve_2025_55182_scan.py --dynamic http://localhost:3000

उन्नत उपयोग

हाइब्रिड स्कैन पूर्ण रिपोर्ट के लिए स्थैतिक और गतिशील परिणामों को संयोजित करें।

root@kitploit:~
python cve_2025_55182_scan.py --hybrid /path/to/project --url http://localhost:3000

CI/CD पाइपलाइन मोड गैर-इंटरैक्टिव मोड में चलाएँ और यदि क्रिटिकल या उच्च समस्याएँ मिलें तो बिल्ड को विफल कर दें।

root@kitploit:~
python cve_2025_55182_scan.py --ci --fail-on high --static .

एप्लिकेशन लॉजिक

  • स्थैतिक मॉड्यूल: असुरक्षित Next.js (< 14.1.1) और Waku संस्करणों के लिए package.json में dependencies की जाँच करता है। "use server", डायनामिक इम्पोर्ट्स और Flight प्रोटोकॉल मार्करों के लिए .js/.ts फ़ाइलों को स्कैन करता है।
  • गतिशील मॉड्यूल: यह पता लगाने के लिए गैर-विनाशकारी Flight प्रोटोकॉल पेलोड भेजता है कि लक्ष्य RSC हेडर (Next-Action, Next-Router-State-Tree) को पार्स करता है या नहीं।
  • रिपोर्टिंग: निष्कर्षों के सारांश और सुधार के लिए विशिष्ट विवरण के साथ report.json उत्पन्न करता है।

अस्वीकरण

यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। किसी भी लक्ष्य को स्कैन करने से पहले सुनिश्चित करें कि आपके पास अनुमति है।

टूल डाउनलोड करें