Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182-Scanner — Um scanner de segurança híbrido para detectar CVE-2025-55182 em aplicações Next.js e Waku. Oferece análise de código estática combinada e verificação dinâmica segura para fluxos de trabalho DevSecOps. | Kitploit
Ferramentas/GitHubGitHub/trixsec/cve-2025-55182-scanner
Análise EstáticaScanners de VulnerabilidadesAnálise Dinâmica (Sandboxing)Análise de VulnerabilidadesAnálise de CódigoSegurança WebTestes de PenetraçãoDevSecOps

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
trixsec/cve-2025-55182-scanner

CVE-2025-55182-Scanner

Um scanner de segurança híbrido para detectar CVE-2025-55182 em aplicações Next.js e Waku. Oferece análise de código estática combinada e verificação dinâmica segura para fluxos de trabalho DevSecOps.

Ver Repositório
3há 8 mesesAinda não revisado

CVE-2025-55182 Scanner de Segurança Híbrido

Telegram

Um scanner de segurança híbrido profissional, projetado para unir análise estática e capacidades de exploração dinâmica para CVE-2025-55182. Esta ferramenta atende tanto desenvolvedores (segurança shift-left) quanto profissionais de segurança (testes em produção).

Funcionalidades

  • Análise Estática: Examina package.json e código-fonte em busca de versões vulneráveis do Next.js/Waku e padrões RSC perigosos.
  • Validação Dinâmica: Testa com segurança endpoints ativos quanto à exposição a vulnerabilidades RSC sem executar payloads prejudiciais.
  • Modo Híbrido: Combina verificações estáticas e dinâmicas para uma avaliação abrangente de riscos.
  • Relatórios: Gera resultados detalhados em formato JSON e fornece feedback colorido no CLI.
  • Pronto para CI/CD: Suporta modos não interativos e códigos de saída para integração em pipelines.

Instalação

  1. Pré-requisitos: Python 3.8+

  2. Instalar Dependências:

    root@kitploit:~
    pip install -r requirements.txt
    

Uso

Varreduras Básicas

Análise Estática (Base de Código) Escaneie um diretório de projeto local em busca de dependências e padrões de código vulneráveis.

root@kitploit:~
python cve_2025_55182_scan.py --static /caminho/para/o/projeto

Análise Dinâmica (Site ao Vivo) Teste com segurança uma URL de aplicação em execução.

root@kitploit:~
python cve_2025_55182_scan.py --dynamic http://localhost:3000

Uso Avançado

Varredura Híbrida Combine resultados estáticos e dinâmicos para um relatório completo.

root@kitploit:~
python cve_2025_55182_scan.py --hybrid /caminho/para/o/projeto --url http://localhost:3000

Modo Pipeline CI/CD Execute em modo não interativo e falhe a build se forem encontrados problemas Críticos ou Altos.

root@kitploit:~
python cve_2025_55182_scan.py --ci --fail-on high --static .

Lógica da Aplicação

  • Módulo Estático: Verifica dependencies em package.json por versões vulneráveis do Next.js (< 14.1.1) e Waku. Examina arquivos .js/.ts em busca de "use server", importações dinâmicas e marcadores do protocolo Flight.
  • Módulo Dinâmico: Envia payloads não destrutivos do protocolo Flight para detectar se o destino interpreta cabeçalhos RSC (Next-Action, Next-Router-State-Tree).
  • Relatórios: Gera report.json com um resumo das descobertas e detalhes específicos para remediação.

Aviso Legal

Esta ferramenta é apenas para fins educacionais e testes de segurança autorizados. Certifique-se de ter permissão antes de escanear qualquer alvo.

Baixar ferramenta