Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55182-Scanner — A hybrid security scanner for detecting CVE-2025-55182 in Next.js and Waku applications. Features combined static code analysis and safe dynamic verification for DevSecOps workflows. | Kitploit
工具/GitHubGitHub/trixsec/cve-2025-55182-scanner
静态分析漏洞扫描器动态分析 (沙盒)漏洞分析代码分析Web安全渗透测试DevSecOps

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
GitHub
trixsec/cve-2025-55182-scanner

CVE-2025-55182-Scanner

A hybrid security scanner for detecting CVE-2025-55182 in Next.js and Waku applications. Features combined static code analysis and safe dynamic verification for DevSecOps workflows.

查看仓库
339个月前尚未审核
分享

CVE-2025-55182 混合安全扫描器

Telegram

一款专业级混合安全扫描器,旨在为 CVE-2025-55182 桥接静态分析与动态利用能力。本工具适用于开发者(左移安全)和安全专业人员(生产环境测试)。

功能特性

  • 静态分析:扫描 package.json 和源代码,检测易受攻击的 Next.js/Waku 版本及危险的 RSC 模式。
  • 动态验证:安全测试在线端点是否暴露 RSC 漏洞,无需执行有害载荷。
  • 混合模式:结合静态与动态检查,实现全面的风险评估。
  • 报告输出:以 JSON 格式输出详细发现结果,并提供彩色 CLI 反馈。
  • CI/CD 就绪:支持非交互模式及退出码,便于集成到流水线。

安装

  1. 前置条件:Python 3.8+

  2. 安装依赖:

    root@kitploit:~
    pip install -r requirements.txt
    

使用方法

基础扫描

静态分析(代码库) 扫描本地项目目录中的易受攻击依赖和代码模式。

root@kitploit:~
python cve_2025_55182_scan.py --static /path/to/project

动态分析(在线站点) 安全测试正在运行的应用程序 URL。

root@kitploit:~
python cve_2025_55182_scan.py --dynamic http://localhost:3000

高级用法

混合扫描 结合静态与动态结果以生成完整报告。

root@kitploit:~
python cve_2025_55182_scan.py --hybrid /path/to/project --url http://localhost:3000

CI/CD 流水线模式 以非交互模式运行,若发现严重或高风险问题则构建失败。

root@kitploit:~
python cve_2025_55182_scan.py --ci --fail-on high --static .

应用逻辑

  • 静态模块:检查 package.json 中的 dependencies,查找易受攻击的 Next.js(< 14.1.1)和 Waku 版本。扫描 .js/.ts 文件中的 "use server"、动态导入及 Flight 协议标记。
  • 动态模块:发送非破坏性 Flight 协议载荷,检测目标是否解析 RSC 头部(Next-Action、Next-Router-State-Tree)。
  • 报告:生成 report.json,包含发现摘要及具体修复建议。

免责声明

本工具仅供教育与授权安全测试使用。扫描任何目标前,请确保已获得许可。

下载工具