
Um scanner de segurança híbrido para detectar CVE-2025-55182 em aplicações Next.js e Waku. Oferece análise de código estática combinada e verificação dinâmica segura para fluxos de trabalho DevSecOps.
Um scanner de segurança híbrido profissional, projetado para unir análise estática e capacidades de exploração dinâmica para CVE-2025-55182. Esta ferramenta atende tanto desenvolvedores (segurança shift-left) quanto profissionais de segurança (testes em produção).
package.json e código-fonte em busca de versões vulneráveis do Next.js/Waku e padrões RSC perigosos.Pré-requisitos: Python 3.8+
Instalar Dependências:
pip install -r requirements.txt
Análise Estática (Base de Código) Escaneie um diretório de projeto local em busca de dependências e padrões de código vulneráveis.
python cve_2025_55182_scan.py --static /caminho/para/o/projeto
Análise Dinâmica (Site ao Vivo) Teste com segurança uma URL de aplicação em execução.
python cve_2025_55182_scan.py --dynamic http://localhost:3000
Varredura Híbrida Combine resultados estáticos e dinâmicos para um relatório completo.
python cve_2025_55182_scan.py --hybrid /caminho/para/o/projeto --url http://localhost:3000
Modo Pipeline CI/CD Execute em modo não interativo e falhe a build se forem encontrados problemas Críticos ou Altos.
python cve_2025_55182_scan.py --ci --fail-on high --static .
dependencies em package.json por versões vulneráveis do Next.js (< 14.1.1) e Waku. Examina arquivos .js/.ts em busca de "use server", importações dinâmicas e marcadores do protocolo Flight.Next-Action, Next-Router-State-Tree).report.json com um resumo das descobertas e detalhes específicos para remediação.Esta ferramenta é apenas para fins educacionais e testes de segurança autorizados. Certifique-se de ter permissão antes de escanear qualquer alvo.