Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-55182-Scanner — Next.js 및 Waku 애플리케이션에서 CVE-2025-55182를 탐지하는 하이브리드 보안 스캐너입니다. DevSecOps 워크플로우를 위해 정적 코드 분석과 안전한 동적 검증을 결합한 기능을 제공합니다. | Kitploit
도구/GitHubGitHub/trixsec/cve-2025-55182-scanner
Static AnalysisVulnerability ScannersDynamic Analysis (Sandboxing)Vulnerability AnalysisCode AnalysisWeb SecurityPenetration TestingDevSecOps
GitHubtrixsec/cve-2025-55182-scanner

CVE-2025-55182-Scanner

Next.js 및 Waku 애플리케이션에서 CVE-2025-55182를 탐지하는 하이브리드 보안 스캐너입니다. DevSecOps 워크플로우를 위해 정적 코드 분석과 안전한 동적 검증을 결합한 기능을 제공합니다.

저장소 보기
38개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-55182 하이브리드 보안 스캐너

Telegram

CVE-2025-55182를 위해 정적 분석과 동적 익스플로잇 기능을 연결하도록 설계된 전문 하이브리드 보안 스캐너입니다. 이 도구는 개발자(시프트 레프트 보안)와 보안 전문가(프로덕션 테스트) 모두에게 유용합니다.

기능

  • 정적 분석: 취약한 Next.js/Waku 버전과 위험한 RSC 패턴이 있는지 package.json 및 소스 코드를 스캔합니다.
  • 동적 검증: 유해한 페이로드를 실행하지 않고 라이브 엔드포인트의 RSC 취약점 노출 여부를 안전하게 테스트합니다.
  • 하이브리드 모드: 정적 검사와 동적 검사를 결합하여 종합적인 위험 평가를 수행합니다.
  • 리포팅: 발견 사항을 JSON 형식으로 출력하고 색상으로 구분된 CLI 피드백을 제공합니다.
  • CI/CD 지원: 파이프라인 통합을 위한 비대화형 모드와 종료 코드를 지원합니다.

설치

  1. 사전 요구 사항: Python 3.8+

  2. 의존성 설치:

    root@kitploit:~
    pip install -r requirements.txt
    

사용법

기본 스캔

정적 분석 (코드베이스) 로컬 프로젝트 디렉터리에서 취약한 의존성과 코드 패턴을 스캔합니다.

root@kitploit:~
python cve_2025_55182_scan.py --static /path/to/project

동적 분석 (라이브 사이트) 실행 중인 애플리케이션 URL을 안전하게 테스트합니다.

root@kitploit:~
python cve_2025_55182_scan.py --dynamic http://localhost:3000

고급 사용법

하이브리드 스캔 정적 및 동적 결과를 결합하여 전체 보고서를 생성합니다.

root@kitploit:~
python cve_2025_55182_scan.py --hybrid /path/to/project --url http://localhost:3000

CI/CD 파이프라인 모드 비대화형 모드로 실행하고 Critical 또는 High 문제가 발견되면 빌드를 실패시킵니다.

root@kitploit:~
python cve_2025_55182_scan.py --ci --fail-on high --static .

애플리케이션 로직

  • 정적 모듈: package.json의 dependencies에서 취약한 Next.js (< 14.1.1) 및 Waku 버전을 확인합니다. .js/.ts 파일에서 "use server", 동적 가져오기, Flight 프로토콜 마커를 스캔합니다.
  • 동적 모듈: 비파괴적인 Flight 프로토콜 페이로드를 전송하여 대상이 RSC 헤더(Next-Action, Next-Router-State-Tree)를 파싱하는지 감지합니다.
  • 리포팅: 발견 사항 요약과 수정을 위한 구체적인 세부 정보가 포함된 report.json을 생성합니다.

면책 조항

이 도구는 교육 및 승인된 보안 테스트 목적으로만 사용됩니다. 대상을 스캔하기 전에 반드시 권한이 있는지 확인하십시오.

도구 다운로드