Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182-Scanner — Гибридный сканер безопасности для обнаружения CVE-2025-55182 в приложениях Next.js и Waku. Особенности: комбинированный статический анализ кода и безопасная динамическая верификация для рабочих процессов DevSecOps. | Kitploit
Инструменты/GitHubGitHub/trixsec/cve-2025-55182-scanner
Статический анализСканеры уязвимостейДинамический анализ (песочница)Анализ уязвимостейАнализ КодаВеб-безопасностьТестирование на ПроникновениеDevSecOps
GitHub
trixsec/cve-2025-55182-scanner

CVE-2025-55182-Scanner

Гибридный сканер безопасности для обнаружения CVE-2025-55182 в приложениях Next.js и Waku. Особенности: комбинированный статический анализ кода и безопасная динамическая верификация для рабочих процессов DevSecOps.

Репозиторий
339 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55182 Гибридный сканер безопасности

Telegram

Профессиональный гибридный сканер безопасности, предназначенный для объединения возможностей статического анализа и динамической эксплуатации для CVE-2025-55182. Этот инструмент служит как разработчикам (безопасность на ранних этапах), так и специалистам по безопасности (тестирование в production).

Возможности

  • Статический анализ: Сканирует package.json и исходный код на наличие уязвимых версий Next.js/Waku и опасных шаблонов RSC.
  • Динамическая проверка: Безопасно тестирует живые конечные точки на наличие уязвимости RSC без выполнения вредоносных нагрузок.
  • Гибридный режим: Объединяет статические и динамические проверки для комплексной оценки рисков.
  • Отчетность: Выводит подробные результаты в формате JSON и предоставляет цветную обратную связь в CLI.
  • Готов к CI/CD: Поддерживает неинтерактивные режимы и коды выхода для интеграции в конвейер.

Установка

  1. Предварительные требования: Python 3.8+

  2. Установка зависимостей:

    root@kitploit:~
pip install -r requirements.txt

Использование

Базовые сканирования

Статический анализ (кодовая база) Сканирование локальной директории проекта на наличие уязвимых зависимостей и шаблонов кода.

root@kitploit:~
python cve_2025_55182_scan.py --static /path/to/project

Динамический анализ (живой сайт) Безопасное тестирование URL работающего приложения.

root@kitploit:~
python cve_2025_55182_scan.py --dynamic http://localhost:3000

Расширенное использование

Гибридное сканирование Объединение статических и динамических результатов для полного отчета.

root@kitploit:~
python cve_2025_55182_scan.py --hybrid /path/to/project --url http://localhost:3000

Режим CI/CD конвейера Запуск в неинтерактивном режиме и остановка сборки при обнаружении критических или высоких проблем.

root@kitploit:~
python cve_2025_55182_scan.py --ci --fail-on high --static .

Логика приложения

  • Статический модуль: Проверяет dependencies в package.json на наличие уязвимых версий Next.js (< 14.1.1) и Waku. Сканирует .js/.ts файлы на наличие "use server", динамических импортов и маркеров протокола Flight.
  • Динамический модуль: Отправляет неразрушающие нагрузки протокола Flight для обнаружения, анализирует ли цель заголовки RSC (Next-Action, Next-Router-State-Tree).
  • Отчетность: Генерирует report.json с сводкой результатов и конкретными деталями для устранения.

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности. Убедитесь, что у вас есть разрешение перед сканированием любой цели.

Скачать инструмент