
Uno scanner di sicurezza ibrido per rilevare CVE-2025-55182 nelle applicazioni Next.js e Waku. Combina analisi statica del codice e verifica dinamica sicura per i flussi di lavoro DevSecOps.
Uno scanner di sicurezza ibrido e professionale, progettato per colmare il divario tra analisi statica e capacità di sfruttamento dinamico per la CVE-2025-55182. Questo strumento serve sia gli sviluppatori (sicurezza shift-left) sia i professionisti della sicurezza (test in produzione).
package.json e il codice sorgente per versioni vulnerabili di Next.js/Waku e pattern RSC pericolosi.Prerequisiti: Python 3.8+
Installa le Dipendenze:
pip install -r requirements.txt
Analisi Statica (Codebase) Scansiona una directory di progetto locale per dipendenze vulnerabili e pattern di codice.
python cve_2025_55182_scan.py --static /path/to/project
Analisi Dinamica (Sito Live) Testa in modo sicuro l'URL di un'applicazione in esecuzione.
python cve_2025_55182_scan.py --dynamic http://localhost:3000
Scansione Ibrida Combina risultati statici e dinamici per un report completo.
python cve_2025_55182_scan.py --hybrid /path/to/project --url http://localhost:3000
Modalità Pipeline CI/CD Esegue in modalità non interattiva e fa fallire la build se vengono rilevati problemi Critici o Alti.
python cve_2025_55182_scan.py --ci --fail-on high --static .
dependencies in package.json per versioni vulnerabili di Next.js (< 14.1.1) e Waku. Scansiona i file .js/.ts per rilevare "use server", import dinamici e marcatori del protocollo Flight.Next-Action, Next-Router-State-Tree).report.json con un riepilogo dei risultati e dettagli specifici per la remediation.Questo strumento è destinato esclusivamente a scopi educativi e di test di sicurezza autorizzati. Assicurati di avere il permesso prima di scansionare qualsiasi target.