
Next.js 및 Waku 애플리케이션에서 CVE-2025-55182를 탐지하는 하이브리드 보안 스캐너입니다. DevSecOps 워크플로우를 위해 정적 코드 분석과 안전한 동적 검증을 결합한 기능을 제공합니다.
CVE-2025-55182를 위해 정적 분석과 동적 익스플로잇 기능을 연결하도록 설계된 전문 하이브리드 보안 스캐너입니다. 이 도구는 개발자(시프트 레프트 보안)와 보안 전문가(프로덕션 테스트) 모두에게 유용합니다.
package.json 및 소스 코드를 스캔합니다.사전 요구 사항: Python 3.8+
의존성 설치:
pip install -r requirements.txt
정적 분석 (코드베이스) 로컬 프로젝트 디렉터리에서 취약한 의존성과 코드 패턴을 스캔합니다.
python cve_2025_55182_scan.py --static /path/to/project
동적 분석 (라이브 사이트) 실행 중인 애플리케이션 URL을 안전하게 테스트합니다.
python cve_2025_55182_scan.py --dynamic http://localhost:3000
하이브리드 스캔 정적 및 동적 결과를 결합하여 전체 보고서를 생성합니다.
python cve_2025_55182_scan.py --hybrid /path/to/project --url http://localhost:3000
CI/CD 파이프라인 모드 비대화형 모드로 실행하고 Critical 또는 High 문제가 발견되면 빌드를 실패시킵니다.
python cve_2025_55182_scan.py --ci --fail-on high --static .
package.json의 dependencies에서 취약한 Next.js (< 14.1.1) 및 Waku 버전을 확인합니다. .js/.ts 파일에서 "use server", 동적 가져오기, Flight 프로토콜 마커를 스캔합니다.Next-Action, Next-Router-State-Tree)를 파싱하는지 감지합니다.report.json을 생성합니다.이 도구는 교육 및 승인된 보안 테스트 목적으로만 사용됩니다. 대상을 스캔하기 전에 반드시 권한이 있는지 확인하십시오.