检测 Next.js/RSC 应用程序中的 CVE-2025-55182 和 CVE-2025-66478。
cargo build --release
./scanner -u https://example.com
./scanner -l hosts.txt -t 20 -o results.json
./scanner -u https://example.com --crawl --max-depth 3
./scanner -u https://example.com --proxy http://127.0.0.1:8080
./scanner -u https://example.com --safe-check
./scanner -u https://example.com --waf-bypass
./scanner -u https://example.com --windows
-u, --url 要检查的单个 URL
-l, --list 包含主机列表的文件(每行一个)
-t, --threads 并发线程数(默认:10)
-o, --output 输出 JSON 文件
-k, --insecure 跳过 SSL 验证
-H, --header 自定义请求头
-v, --verbose 显示响应详情
-q, --quiet 仅显示存在漏洞的主机
--safe-check 侧信道检测(无 RCE)
--windows PowerShell 载荷
--waf-bypass 添加垃圾数据以绕过 WAF
--waf-bypass-size 垃圾数据大小(KB,默认:128)
--vercel-waf-bypass Vercel WAF 绕过变体
--path 自定义测试路径
--path-file 包含路径的文件
--crawl 扫描前爬取站点
--max-depth 爬取深度(默认:2)
--max-pages 最大爬取页面数(默认:100)
--ignore-robots 忽略 robots.txt
--proxy 代理 URL(http/socks5)