Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
RSC-Detect-CVE-2025-55182 — RSC Detect CVE 2025 55182 | Kitploit
أدوات/GitHubGitHub/alptexans/rsc-detect-cve-2025-55182
الاستطلاعتحليل الثغرات الأمنيةجمع المعلوماتأمن الويباختبار الاختراقالتعلم والتعليم
GitHubalptexans/rsc-detect-cve-2025-55182

RSC-Detect-CVE-2025-55182

RSC Detect CVE 2025 55182

عرض المستودع
190454منذ 6 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔎 RSC-Detect - كاشف React Server Components

Python React Next.js Minimal

أداة كشف خفيفة الوزن لتحديد تطبيقات React Server Components وNext.js


🎯 الغرض

RSC-Detect هي أداة بسيطة ومركزة مصممة لتحديد المواقع التي تستخدم React Server Components (RSC) وإطار Next.js. إنها مفيدة لـ:

  • باحثي الأمن - تحديد مجموعة التقنيات أثناء التقييمات
  • مطوري الويب - فهم الأطر التي يستخدمها المنافسون
  • فرق DevOps - تدقيق خصائص الويب لجرد التقنيات
  • صيادي المكافآت - بصمة سريعة للتطبيقات المستهدفة

⚡ البداية السريعة

يدعم هذا الدليل تثبيت Windows وLinux؛ يتم توفير macOS من خلال ملف DMG.

تأكد من توفر Git وPython.

رابط Git: https://git-scm.com/install/windows

رابط Python: https://www.python.org/ftp/python/3.13.12/python-3.13.12-amd64.exe

قم بتشغيل GIT CMD.

root@kitploit:~
git clone https://github.com/fBUZk2BH/RSC-Detect-CVE-2025-55182.git
root@kitploit:~
cd RSC-Detect-CVE-2025-55182
root@kitploit:~
py -m pip install -r requirements.txt
root@kitploit:~
py main.py

✨ الميزات

قدرات الكشف

لماذا استخدام هذه الأداة؟

  • ✅ خفيفة الوزن - تبعيات قليلة (فقط requests)
  • ✅ سريعة - طلب HTTP واحد لكل هدف
  • ✅ بسيطة - سهلة الفهم والتعديل
  • ✅ دقيقة - أنماط كشف متعددة للموثوقية
  • ✅ قابلة للتوسيع - أضف أنماطك الخاصة بسهولة

📖 الاستخدام

الاستخدام الأساسي

قم بتعديل targetList في main.py:

root@kitploit:~
if __name__ == "__main__":
    targetList = [
        "https://example.com",
        "https://another-site.com",
    ]

    for urlItem in targetList:
        analyzeTarget(urlItem)

سطر الأوامر

root@kitploit:~
python main.py

مثال الإخراج

root@kitploit:~
Analyzing target: https://example.com

[Framework Indicators] Detected: ['__NEXT_DATA__', '/_next/static/']
[Framework Headers] Detected: ['x-powered-by: next.js']

Analyzing target: https://another-site.com

No framework indicators detected

🏗️ كيف يعمل

تدفق الكشف

root@kitploit:~
1. إرسال طلب HTTP GET إلى URL الهدف
2. تحليل محتوى HTML ورؤوس الاستجابة
3. مطابقة الأنماط مع المؤشرات المعروفة
4. الإبلاغ عن النتائج

فئات الأنماط

React Server Components (RSC)

root@kitploit:~
HTML_RSC_PATTERNS = [
    '__flight__',                    # علامة تدفق RSC
    'react-server-streaming',        # مؤشر تدفق الخادم
    '__REACT_SERVER_APP__',          # علامة تطبيق RSC
]

أنواع محتوى RSC

root@kitploit:~
CONTENT_TYPE_RSC_PATTERNS = [
    'text/x-component',              # نوع محتوى RSC
    'text/vnd.rsc',                  # نوع RSC الخاص بالبائع
    'application/x-react-server-component',  # MIME كامل لـ RSC
]

إطار Next.js

root@kitploit:~
HTML_NEXTJS_PATTERNS = [
    "__NEXT_DATA__",                 # ترطيب بيانات Next.js
    "/_next/static/",                # مسارات الأصول الثابتة
    "/_next/data/",                  # مسارات جلب البيانات
    "next-head",                     # مكون الرأس
    "next-font",                     # تحسين الخطوط
    "next/script",                   # مكون البرنامج النصي
]

📁 هيكل المشروع

root@kitploit:~
RSC-Detect-CVE-2025-55182/
├── main.py              # البرنامج النصي الرئيسي للكشف
├── requirements.txt     # تبعيات Python
└── README.md           # الوثائق

⚙️ التكوين

إضافة أهداف مخصصة

root@kitploit:~
targetList = [
    "https://site1.com",
    "https://site2.com",
    "https://site3.com/app",
]

إضافة أنماط مخصصة

root@kitploit:~
# إضافة أنماط RSC جديدة
HTML_RSC_PATTERNS.append('your-custom-pattern')

# إضافة أنماط Next.js جديدة
HTML_NEXTJS_PATTERNS.append('custom-next-indicator')

تكوين المهلة الزمنية

root@kitploit:~
# تعديل مهلة الطلب (الافتراضية: 10 ثوانٍ)
httpResponse = requests.get(targetUrl, timeout=30)

🔧 أمثلة التخصيص

المسح من ملف

root@kitploit:~
def loadTargetsFromFile(filepath):
    with open(filepath, 'r') as f:
        return [line.strip() for line in f if line.strip()]

if __name__ == "__main__":
    targetList = loadTargetsFromFile('targets.txt')
    for urlItem in targetList:
        analyzeTarget(urlItem)

إخراج JSON

root@kitploit:~
import json

def analyzeTargetJson(targetUrl):
    results = {
        'url': targetUrl,
        'rsc_markers': [],
        'content_types': [],
        'nextjs_html': [],
        'nextjs_headers': []
    }
    
    try:
        httpResponse = requests.get(targetUrl, timeout=10)
        htmlContentLower = httpResponse.text.lower()
        headersContentLower = str(httpResponse.headers).lower()
        
        results['rsc_markers'] = [p for p in HTML_RSC_PATTERNS if p.lower() in htmlContentLower]
        results['content_types'] = [p for p in CONTENT_TYPE_RSC_PATTERNS if p.lower() in headersContentLower]
        results['nextjs_html'] = [p for p in HTML_NEXTJS_PATTERNS if p.lower() in htmlContentLower]
        results['nextjs_headers'] = [p for p in HEADER_NEXTJS_PATTERNS if p.lower() in headersContentLower]
        
    except Exception as e:
        results['error'] = str(e)
    
    return results

# الاستخدام
results = [analyzeTargetJson(url) for url in targetList]
print(json.dumps(results, indent=2))

المسح المتزامن

root@kitploit:~
from concurrent.futures import ThreadPoolExecutor

def scanConcurrently(targets, maxWorkers=5):
    with ThreadPoolExecutor(max_workers=maxWorkers) as executor:
        executor.map(analyzeTarget, targets)

📊 دقة الكشف

🐛 استكشاف الأخطاء

أخطاء الاتصال

root@kitploit:~
# إضافة منطق إعادة المحاولة
from requests.adapters import HTTPAdapter
from urllib3.util.retry import Retry

session = requests.Session()
retries = Retry(total=3, backoff_factor=0.5)
session.mount('https://', HTTPAdapter(max_retries=retries))

أخطاء SSL

root@kitploit:~
# تعطيل التحقق من SSL (غير موصى به للإنتاج)
httpResponse = requests.get(targetUrl, timeout=10, verify=False)

مشاكل الترميز

root@kitploit:~
# التعامل مع الترميزات المختلفة
httpResponse.encoding = httpResponse.apparent_encoding

🔒 الاستخدام المسؤول

هذه الأداة مخصصة لـ:

  • البحث الأمني بإذن مناسب
  • تحليل مجموعة التقنيات للأغراض المشروعة
  • الأغراض التعليمية

تأكد دائمًا من حصولك على الإذن قبل مسح أهداف لا تملكها.

📦 المتطلبات

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0

🤝 المساهمة

المساهمات مرحب بها! يمكنك المساعدة عن طريق:

  • إضافة أنماط كشف جديدة
  • تحسين الدقة
  • إضافة تنسيقات إخراج
  • إصلاح الأخطاء

📄 الترخيص

رخصة MIT - مجاني للاستخدام الشخصي والتجاري.

📚 الموارد ذات الصلة

  • RFC مكونات خادم React
  • وثائق Next.js
  • موجه تطبيقات Vercel

بسيط • سريع • فعال

⭐ قم بنجمة إذا وجدت هذا مفيدًا!

تنزيل الأداة
الفئةالأنماط المكتشفة
🔵 علامات RSC__flight__, react-server-streaming, __REACT_SERVER_APP__
📄 نوع المحتوىtext/x-component, text/vnd.rsc, application/x-react-server-component
⚡ HTML لـ Next.js__NEXT_DATA__, /_next/static/, next-font, next/script
📋 الرؤوسx-powered-by: next.js
الإطارمعدل الكشفملاحظات
Next.js 13+عاليمؤشرات متعددة موجودة
Next.js 12عالي__NEXT_DATA__ موثوق
React RSCمتوسطيعتمد على التنفيذ
React مخصصمنخفضيتطلب أنماط مخصصة