Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
RSC-Detect-CVE-2025-55182 — RSC Detect CVE 2025 55182 | Kitploit
أدوات/GitHubGitHub/vijay-shirhatti/rsc-detect-cve-2025-55182
الاستطلاعتحليل الثغرات الأمنيةجمع المعلوماتأمن الويبالتعلم والتعليمموارد منسقة
GitHubvijay-shirhatti/rsc-detect-cve-2025-55182

RSC-Detect-CVE-2025-55182

RSC Detect CVE 2025 55182

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
219منذ 8 أشهرتمت المراجعة من قبل Kitploit

🔎 RSC-Detect - كاشف مكوّنات خادم React

Python React Next.js Minimal

أداة كشف خفيفة الوزن لتحديد مكوّنات خادم React وتطبيقات Next.js


🎯 الغرض

RSC-Detect أداة بسيطة ومتخصّصة مصمّمة لتحديد المواقع التي تستخدم مكوّنات خادم React (RSC) وإطار عمل Next.js. وهي مفيدة لـ:

  • باحثي الأمان - تحديد حزمة التقنيات أثناء التقييمات
  • مطوّري الويب - فهم أُطر العمل التي يستخدمها المنافسون
  • فرق DevOps - تدقيق المواقع الإلكترونية لجرد التقنيات
  • صيّادي مكافآت الاختراق - التعرّف السريع على التطبيقات المستهدفة

⚡ بدء سريع

root@kitploit:~
# Clone
git clone https://github.com/vijay-shirhatti/RSC-Detect-CVE-2025-55182.git
cd rsc-detect

# Install
pip install -r requirements.txt

# Run
python main.py

✨ الميزات

قدرات الكشف

لماذا هذه الأداة؟

  • ✅ خفيفة الوزن - اعتماديات قليلة (فقط requests)
  • ✅ سريعة - طلب HTTP واحد لكل هدف
  • ✅ بسيطة - سهلة الفهم والتعديل
  • ✅ دقيقة - أنماط كشف متعددة لضمان الموثوقية
  • ✅ قابلة للتوسيع - أضف أنماطك الخاصة بسهولة

📖 الاستخدام

الاستخدام الأساسي

عدّل targetList في main.py:

root@kitploit:~
if __name__ == "__main__":
    targetList = [
        "https://example.com",
        "https://another-site.com",
    ]

    for urlItem in targetList:
        analyzeTarget(urlItem)

سطر الأوامر

root@kitploit:~
python main.py

مثال على المخرجات

root@kitploit:~
Analyzing target: https://example.com

[Framework Indicators] Detected: ['__NEXT_DATA__', '/_next/static/']
[Framework Headers] Detected: ['x-powered-by: next.js']

Analyzing target: https://another-site.com

No framework indicators detected

🏗️ كيف تعمل الأداة

تدفق الكشف

root@kitploit:~
1. Send HTTP GET request to target URL
2. Parse HTML content and response headers
3. Pattern match against known indicators
4. Report findings

فئات الأنماط

مكوّنات خادم React (RSC)

root@kitploit:~
HTML_RSC_PATTERNS = [
    '__flight__',                    # RSC streaming marker
    'react-server-streaming',        # Server streaming indicator
    '__REACT_SERVER_APP__',          # RSC application flag
]

أنواع محتوى RSC

root@kitploit:~
CONTENT_TYPE_RSC_PATTERNS = [
    'text/x-component',              # RSC content type
    'text/vnd.rsc',                  # Vendor RSC type
    'application/x-react-server-component',  # Full RSC MIME
]

إطار عمل Next.js

root@kitploit:~
HTML_NEXTJS_PATTERNS = [
    "__NEXT_DATA__",                 # Next.js data hydration
    "/_next/static/",                # Static asset paths
    "/_next/data/",                  # Data fetching routes
    "next-head",                     # Head component
    "next-font",                     # Font optimization
    "next/script",                   # Script component
]

📁 بنية المشروع

root@kitploit:~
RSC-Detect-CVE-2025-55182/
├── main.py              # Main detection script
├── requirements.txt     # Python dependencies
└── README.md           # Documentation

⚙️ الإعدادات

إضافة أهداف مخصّصة

root@kitploit:~
targetList = [
    "https://site1.com",
    "https://site2.com",
    "https://site3.com/app",
]

إضافة أنماط مخصّصة

root@kitploit:~
# Add new RSC patterns
HTML_RSC_PATTERNS.append('your-custom-pattern')

# Add new Next.js patterns
HTML_NEXTJS_PATTERNS.append('custom-next-indicator')

إعداد المهلة الزمنية

root@kitploit:~
# Modify request timeout (default: 10 seconds)
httpResponse = requests.get(targetUrl, timeout=30)

🔧 أمثلة على التخصيص

المسح من ملف

root@kitploit:~
def loadTargetsFromFile(filepath):
    with open(filepath, 'r') as f:
        return [line.strip() for line in f if line.strip()]

if __name__ == "__main__":
    targetList = loadTargetsFromFile('targets.txt')
    for urlItem in targetList:
        analyzeTarget(urlItem)

مخرجات JSON

root@kitploit:~
import json

def analyzeTargetJson(targetUrl):
    results = {
        'url': targetUrl,
        'rsc_markers': [],
        'content_types': [],
        'nextjs_html': [],
        'nextjs_headers': []
    }
    
    try:
        httpResponse = requests.get(targetUrl, timeout=10)
        htmlContentLower = httpResponse.text.lower()
        headersContentLower = str(httpResponse.headers).lower()
        
        results['rsc_markers'] = [p for p in HTML_RSC_PATTERNS if p.lower() in htmlContentLower]
        results['content_types'] = [p for p in CONTENT_TYPE_RSC_PATTERNS if p.lower() in headersContentLower]
        results['nextjs_html'] = [p for p in HTML_NEXTJS_PATTERNS if p.lower() in htmlContentLower]
        results['nextjs_headers'] = [p for p in HEADER_NEXTJS_PATTERNS if p.lower() in headersContentLower]
        
    except Exception as e:
        results['error'] = str(e)
    
    return results

# Usage
results = [analyzeTargetJson(url) for url in targetList]
print(json.dumps(results, indent=2))

المسح المتزامن

root@kitploit:~
from concurrent.futures import ThreadPoolExecutor

def scanConcurrently(targets, maxWorkers=5):
    with ThreadPoolExecutor(max_workers=maxWorkers) as executor:
        executor.map(analyzeTarget, targets)

📊 دقة الكشف

🐛 استكشاف الأخطاء وإصلاحها

أخطاء الاتصال

root@kitploit:~
# Add retry logic
from requests.adapters import HTTPAdapter
from urllib3.util.retry import Retry

session = requests.Session()
retries = Retry(total=3, backoff_factor=0.5)
session.mount('https://', HTTPAdapter(max_retries=retries))

أخطاء SSL

root@kitploit:~
# Disable SSL verification (not recommended for production)
httpResponse = requests.get(targetUrl, timeout=10, verify=False)

مشاكل الترميز

root@kitploit:~
# Handle different encodings
httpResponse.encoding = httpResponse.apparent_encoding

🔒 الاستخدام المسؤول

هذه الأداة مخصّصة لـ:

  • أبحاث الأمان بإذن مناسب
  • تحليل حزمة التقنيات لأغراض مشروعة
  • الأغراض التعليمية

تأكّد دائمًا من حصولك على إذن قبل فحص أهداف لا تملكها.

📦 المتطلبات

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0

🤝 المساهمة

المساهمات مرحّب بها! يمكنك المساعدة عبر:

  • إضافة أنماط كشف جديدة
  • تحسين الدقة
  • إضافة صيغ مخرجات
  • إصلاح الأخطاء البرمجية

📄 الترخيص

رخصة MIT - مجانية للاستخدام الشخصي والتجاري.

📚 موارد ذات صلة

  • مواصفات RFC لمكوّنات خادم React
  • توثيق Next.js
  • Vercel App Router

بسيطة • سريعة • فعّالة

⭐ امنح نجمة إذا وجدت هذه الأداة مفيدة!

تنزيل الأداة
الفئةالأنماط المكتشفة
🔵 علامات RSC__flight__, react-server-streaming, __REACT_SERVER_APP__
📄 نوع المحتوىtext/x-component, text/vnd.rsc, application/x-react-server-component
⚡ HTML الخاص بـ Next.js__NEXT_DATA__, /_next/static/, next-font, next/script
📋 الترويساتx-powered-by: next.js
الإطارمعدل الكشفملاحظات
Next.js 13+مرتفعتوجد مؤشرات متعددة
Next.js 12مرتفع__NEXT_DATA__ موثوق
React RSCمتوسطيعتمد على طريقة التنفيذ
Custom Reactمنخفضيتطلب أنماطًا مخصّصة