Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182-scanner — CVE-2025-55182-Scanner mit 2 verschiedenen Methoden | Kitploit
Tools/GitHubGitHub/yaupunal/cve-2025-55182-scanner
DefensivwerkzeugeSchwachstellenscannerWeb-SchwachstellenscannerIDS/IPS-UmgehungWebsicherheitFehlkonfiguration
GitHubyaupunal/cve-2025-55182-scanner

CVE-2025-55182-scanner

CVE-2025-55182-Scanner mit 2 verschiedenen Methoden

Repository anzeigen
1vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

RSC Surface & Crash Detector

Dieses Tool ist ein nicht-intrusives Sicherheitserkennungsskript, das darauf ausgelegt ist, exponierte React Server Components (RSC)-Oberflächen zu identifizieren und das absturzbasierte Schwachstellenverhalten in Bezug auf Folgendes zu überprüfen:

  • CVE-2025-55182
  • CVE-2025-66478

Es ist für defensive Sicherheitstests, WAF-Validierung und Anwendungshärtungs-Workflows vorgesehen.

Dieses Skript führt keine Ausnutzung oder Befehlsausführung durch. Es führt ausschließlich Erkennung und Klassifizierung durch.


Funktionen

  • Automatisches Scannen über:
    • http://
    • https://
  • Weiterleitungsbewusste Anfragen (folgt 30x-Antworten)
  • RSC-Oberflächenerkennung mittels Protokoll-Fingerabdrücken
  • Absturzbasierte Schwachstellensondierung mittels nicht-destruktiver Payloads
  • Führt immer sowohl Oberflächen- als auch Absturzprüfungen unabhängig voneinander durch
  • Unterstützt:
    • Zielgruppeneingabe
    • Proxy-Routing
    • TLS-Überprüfungsumgehung
  • Saubere Terminalausgabe mit Status pro Ziel
  • Endgültige Ausgabe:
    • Nur Domains
    • Entdedupliziert
    • Nur bestätigt anfällige Domains

Erkennungslogik

Jedes Ziel wird mit zwei unabhängigen Mechanismen bewertet.

RSC-Oberflächenerkennung

Ein Ziel wird als EXPOSIERT markiert, wenn eines der folgenden Kriterien beobachtet wird:

  • Content-Type: text/x-component-Antwort
  • React-Digest-Fehler-Fingerabdruck im Antworttext
  • Minifizierte React-Fehler-Signatur
  • React-Fehler-Referenz-URLs

Wenn der Server zurückgibt:

  • HTTP 500 mit Next.js-Indikatoren → als VERDÄCHTIG markiert

Wenn nichts davon beobachtet wird → als SICHER markiert


Absturzbasierte Schwachstellensondierung

Eine serialisierte Multipart-Payload wird an das Ziel gesendet, um das serverseitige Absturzverhalten zu bewerten.

Die Ergebnisse werden wie folgt klassifiziert:

  • ANFÄLLIG
    • HTTP 500 mit React-Digest oder minifiziertem React-Fehlermuster
  • UNBEKANNT
    • HTTP 500 ohne eindeutigen Fingerabdruck
  • NICHT ANFÄLLIG
    • Jede Nicht-500-Antwort

Diese Sondierung wird unabhängig vom Ergebnis der Oberflächenerkennung durchgeführt, um falsch negative Ergebnisse zu vermeiden.


Ausgabestruktur

Für jedes Ziel gibt das Skript Folgendes aus:

RSC-Oberflächenergebnis

  • [EXPOSED]
  • [SUSPICIOUS]
  • [SAFE]

Absturzbasiertes Ergebnis

  • [VULNERABLE]
  • [UNKNOWN]
  • [NOT VULNERABLE]

Installation

Es sind keine externen Abhängigkeiten erforderlich.

Machen Sie das Skript ausführbar:

root@kitploit:~
chmod +x rsc_detect.sh

Verwendung

Einzelnes Ziel

root@kitploit:~
./rsc_detect.sh -u example.com
./rsc_detect.sh -u https://example.com

Zielliste

root@kitploit:~
./rsc_detect.sh -l domains.txt

Proxy-Unterstützung

root@kitploit:~
./rsc_detect.sh -l domains.txt -p http://127.0.0.1:8080

TLS-Überprüfung deaktivieren

root@kitploit:~
./rsc_detect.sh -l domains.txt -k

Benutzerdefiniertes Timeout

root@kitploit:~
./rsc_detect.sh -l domains.txt --timeout 15
Tool herunterladen