
Обнаружение CVE-2025-55182 & CVE-2025-66478 в приложениях Next.js/RSC (Rust)
Обнаружение CVE-2025-55182 и CVE-2025-66478 в приложениях Next.js/RSC.
cargo build --release
./scanner -u https://example.com
./scanner -l hosts.txt -t 20 -o results.json
./scanner -u https://example.com --crawl --max-depth 3
./scanner -u https://example.com --proxy http://127.0.0.1:8080
./scanner -u https://example.com --safe-check
./scanner -u https://example.com --waf-bypass
./scanner -u https://example.com --windows
-u, --url Проверить один URL-адрес
-l, --list Файл со списком хостов (по одному в строке)
-t, --threads Количество потоков (по умолчанию: 10)
-o, --output Выходной JSON-файл
-k, --insecure Пропустить проверку SSL
-H, --header Пользовательский заголовок
-v, --verbose Показать детали ответа
-q, --quiet Показывать только уязвимые хосты
--safe-check Обнаружение по побочному каналу (без RCE)
--windows PowerShell-полезная нагрузка
--waf-bypass Добавить мусорные данные для обхода WAF
--waf-bypass-size Размер мусора в КБ (по умолчанию: 128)
--vercel-waf-bypass Вариант обхода Vercel WAF
--path Пользовательский путь для проверки
--path-file Файл с путями
--crawl Сканировать сайт перед проверкой
--max-depth Глубина сканирования (по умолчанию: 2)
--max-pages Макс. количество страниц (по умолчанию: 100)
--ignore-robots Игнорировать robots.txt
--proxy URL прокси (http/socks5)