Гибридный сканер безопасности для обнаружения CVE-2025-55182 в приложениях Next.js и Waku. Особенности: комбинированный статический анализ кода и безопасная динамическая верификация для рабочих процессов DevSecOps.
Профессиональный гибридный сканер безопасности, предназначенный для объединения возможностей статического анализа и динамической эксплуатации для CVE-2025-55182. Этот инструмент служит как разработчикам (безопасность на ранних этапах), так и специалистам по безопасности (тестирование в production).
package.json и исходный код на наличие уязвимых версий Next.js/Waku и опасных шаблонов RSC.Предварительные требования: Python 3.8+
Установка зависимостей:
pip install -r requirements.txt
Статический анализ (кодовая база) Сканирование локальной директории проекта на наличие уязвимых зависимостей и шаблонов кода.
python cve_2025_55182_scan.py --static /path/to/project
Динамический анализ (живой сайт) Безопасное тестирование URL работающего приложения.
python cve_2025_55182_scan.py --dynamic http://localhost:3000
Гибридное сканирование Объединение статических и динамических результатов для полного отчета.
python cve_2025_55182_scan.py --hybrid /path/to/project --url http://localhost:3000
Режим CI/CD конвейера Запуск в неинтерактивном режиме и остановка сборки при обнаружении критических или высоких проблем.
python cve_2025_55182_scan.py --ci --fail-on high --static .
dependencies в package.json на наличие уязвимых версий Next.js (< 14.1.1) и Waku. Сканирует .js/.ts файлы на наличие "use server", динамических импортов и маркеров протокола Flight.Next-Action, Next-Router-State-Tree).report.json с сводкой результатов и конкретными деталями для устранения.Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности. Убедитесь, что у вас есть разрешение перед сканированием любой цели.