
Dies ist ein schnelles, asynchrones Python-Tool, das Domains auf wahrscheinliche Next.js App Router / React Server Components (RSC) Infrastruktur überprüft. (Ich habe es erstellt, um die Anwendungen zu finden, die möglicherweise anfällig für CVE-2025-55182 und CVE-2025-66478 sind.)
rsc_infra_scan.py ist ein schnelles, asynchrones Python-Tool, das Domains auf wahrscheinliche Next.js App Router / React Server Components (RSC) Infrastruktur fingerprintet.
Es exploitiert keine Schwachstellen.
Es führt lediglich passives HTTP/HTML/Header-Fingerprinting durch, um Ihnen zu helfen, Ziele zu identifizieren, die in der betroffenen Technologiefamilie sein könnten (z. B. für RSC-bezogene CVEs).
Dieser Scanner wurde entwickelt, um Infrastruktur zu identifizieren, die möglicherweise anfällig ist für:
Wichtig: Dieses Tool identifiziert nur Infrastruktur, die anscheinend Next.js App Router / RSC-Technologie verwendet. Es überprüft nicht, ob ein bestimmtes CVE ausnutzbar ist oder ob das Ziel eine anfällige Version ausführt. Überprüfen Sie den Schwachstellenstatus immer durch ordnungsgemäße Sicherheitstests und Herstellerhinweise.
aiohttp.window.__next_f (Next.js App Router / RSC-Laufzeit)react-server-dom-webpackid="__next" Containerx-nextjs-* AntwortheaderContent-Type: text/x-component[+] Markierer für „wahrscheinlich RSC / Next.js-Infrastruktur“ (Score ≥ 50).[-] Markierer für „unwahrscheinlich / nicht erkannt“ oder Fehler.Dieses Tool ist für Forschungs- und defensive Sicherheitstests gedacht. Verwenden Sie es nicht auf Systemen, für die Sie keine Autorisierung zum Testen haben.
Klonen oder laden Sie dieses Repository herunter.
Installieren Sie die Python-Abhängigkeiten:
pip install aiohttp
Stellen Sie sicher, dass Python 3.8+ installiert ist.
Erstellen Sie eine Datei List.txt im selben Verzeichnis wie rsc_infra_scan.py.
# am Zeilenanfang wird als Kommentar behandelt.Beispiel List.txt:
# Beispielziele
example.com
https://subdomain.example.org
nextjs-demo.vercel.app
Führen Sie den Scanner aus dem Verzeichnis aus, das rsc_infra_scan.py und List.txt enthält:
python rsc_infra_scan.py
Das Skript wird:
List.txt lesen.Kopfzeile:
domain,status,is_rsc_like,score,signals_or_error
Beispielzeilen:
example.com,[+],yes,75,HTML:(window|self)\.__next_f\s*=; HDR:x-nextjs-cache=HIT
legacy-site.org,[-],no,0,
bad-ssl.test,[-],ERROR,0,SSL: CERTIFICATE_VERIFY_FAILED
Wobei:
status:
[+] (grün in einem ANSI-fähigen Terminal) → wahrscheinlich Next.js App Router / RSC-artige Infrastruktur.[-] (rot) → keine starken Signale oder ein Fehler.is_rsc_like:
yes wenn score >= 50.no andernfalls.score:
signals_or_error:
HTML:..., HDR:...) oder eine Fehlermeldung.Der Scanner sendet eine einzelne GET-Anfrage pro Ziel (mit HTTP-Fallback, falls HTTPS fehlschlägt) und prüft:
HTML-Body
window.__next_f → starker Next.js App Router / RSC-Indikator.react-server-dom-webpack → RSC-Bibliotheksreferenz.id="__next" → generischer Next.js-Root-Container.Antwortheader
x-nextjs-cachex-nextjs-matched-pathx-nextjs-pagex-nextjs-router-state-treeContent-Type: text/x-componentJedes Signal trägt zum Gesamtscore bei. Ein Score ≥ 50 bedeutet, dass die Domain „RSC-Infrastruktur-ähnlich“ ist.
Hinweis: Dies ist kein Vulnerability Scanner. Es kann Ihnen nicht sagen, ob ein bestimmtes CVE (wie CVE-2025-55182 oder CVE-2025-66478) ausnutzbar ist, sondern nur, ob der Stack wie Next.js/RSC-Infrastruktur aussieht, die möglicherweise betroffen ist. Überprüfen Sie den tatsächlichen Schwachstellenstatus immer durch ordnungsgemäße Sicherheitstests und konsultieren Sie die offiziellen Herstellerhinweise.
Weitere Informationen zu den Schwachstellen, die dieses Tool zu identifizieren hilft:
Dieses Projekt wird ausschließlich zu Bildungs- und Forschungszwecken bereitgestellt.
Der/die Autor(en) sind nicht verantwortlich für Missbrauch oder Schäden, die durch diese Software verursacht werden.
Sie sind allein dafür verantwortlich, alle geltenden Gesetze und Vorschriften bei der Nutzung dieses Tools einzuhalten.