Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182-Scanner — Uno scanner di sicurezza ibrido per rilevare CVE-2025-55182 nelle applicazioni Next.js e Waku. Combina analisi statica del codice e verifica dinamica sicura per i flussi di lavoro DevSecOps. | Kitploit
Strumenti/GitHubGitHub/trixsec/cve-2025-55182-scanner
Analisi StaticaScanner di VulnerabilitàAnalisi Dinamica (Sandboxing)Analisi delle VulnerabilitàAnalisi del CodiceSicurezza WebPenetration TestingDevSecOps

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
trixsec/cve-2025-55182-scanner

CVE-2025-55182-Scanner

Uno scanner di sicurezza ibrido per rilevare CVE-2025-55182 nelle applicazioni Next.js e Waku. Combina analisi statica del codice e verifica dinamica sicura per i flussi di lavoro DevSecOps.

Vedi Repository
38 mesi faNon ancora revisionato

CVE-2025-55182 Hybrid Security Scanner

Telegram

Uno scanner di sicurezza ibrido e professionale, progettato per colmare il divario tra analisi statica e capacità di sfruttamento dinamico per la CVE-2025-55182. Questo strumento serve sia gli sviluppatori (sicurezza shift-left) sia i professionisti della sicurezza (test in produzione).

Caratteristiche

  • Analisi Statica: Scansiona package.json e il codice sorgente per versioni vulnerabili di Next.js/Waku e pattern RSC pericolosi.
  • Validazione Dinamica: Testa in modo sicuro gli endpoint live per l'esposizione alla vulnerabilità RSC senza eseguire payload dannosi.
  • Modalità Ibrida: Combina controlli statici e dinamici per una valutazione completa del rischio.
  • Reporting: Emette risultati dettagliati in formato JSON e fornisce feedback CLI codificati a colori.
  • Pronto per CI/CD: Supporta modalità non interattive e codici di uscita per l'integrazione nelle pipeline.

Installazione

  1. Prerequisiti: Python 3.8+

  2. Installa le Dipendenze:

    root@kitploit:~
    pip install -r requirements.txt
    

Utilizzo

Scansioni di Base

Analisi Statica (Codebase) Scansiona una directory di progetto locale per dipendenze vulnerabili e pattern di codice.

root@kitploit:~
python cve_2025_55182_scan.py --static /path/to/project

Analisi Dinamica (Sito Live) Testa in modo sicuro l'URL di un'applicazione in esecuzione.

root@kitploit:~
python cve_2025_55182_scan.py --dynamic http://localhost:3000

Utilizzo Avanzato

Scansione Ibrida Combina risultati statici e dinamici per un report completo.

root@kitploit:~
python cve_2025_55182_scan.py --hybrid /path/to/project --url http://localhost:3000

Modalità Pipeline CI/CD Esegue in modalità non interattiva e fa fallire la build se vengono rilevati problemi Critici o Alti.

root@kitploit:~
python cve_2025_55182_scan.py --ci --fail-on high --static .

Logica dell'Applicazione

  • Modulo Statico: Verifica le dependencies in package.json per versioni vulnerabili di Next.js (< 14.1.1) e Waku. Scansiona i file .js/.ts per rilevare "use server", import dinamici e marcatori del protocollo Flight.
  • Modulo Dinamico: Invia payload non distruttivi del protocollo Flight per rilevare se il target elabora gli header RSC (Next-Action, Next-Router-State-Tree).
  • Reporting: Genera report.json con un riepilogo dei risultati e dettagli specifici per la remediation.

Disclaimer

Questo strumento è destinato esclusivamente a scopi educativi e di test di sicurezza autorizzati. Assicurati di avere il permesso prima di scansionare qualsiasi target.

Scarica lo strumento