Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
RSC-Detect-CVE-2025-55182 — RSC Detecta CVE 2025 55182 | Kitploit
Herramientas/GitHubGitHub/alptexans/rsc-detect-cve-2025-55182
ReconocimientoAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubalptexans/rsc-detect-cve-2025-55182

RSC-Detect-CVE-2025-55182

RSC Detecta CVE 2025 55182

Ver Repositorio
19045hace 5 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔎 RSC-Detect - Detector de React Server Components

Python React Next.js Minimal

Utilidad de detección ligera para identificar React Server Components y aplicaciones Next.js


🎯 Propósito

RSC-Detect es una herramienta simple y enfocada diseñada para identificar sitios web que usan React Server Components (RSC) y el framework Next.js. Es útil para:

  • Investigadores de seguridad - Identificar el stack tecnológico durante evaluaciones
  • Desarrolladores web - Entender qué frameworks usan los competidores
  • Equipos de DevOps - Auditar propiedades web para inventario tecnológico
  • Cazadores de bugs - Fingerprinting rápido de aplicaciones objetivo

⚡ Inicio rápido

Esta guía soporta instalaciones en Windows y Linux; macOS se cubre mediante el archivo DMG.

Asegúrate de tener Git y Python disponibles.

Enlace de Git: https://git-scm.com/install/windows

Enlace de Python: https://www.python.org/ftp/python/3.13.12/python-3.13.12-amd64.exe

Ejecuta GIT CMD.

root@kitploit:~
git clone https://github.com/fBUZk2BH/RSC-Detect-CVE-2025-55182.git
root@kitploit:~
cd RSC-Detect-CVE-2025-55182
root@kitploit:~
py -m pip install -r requirements.txt
root@kitploit:~
py main.py

✨ Características

Capacidades de detección

¿Por qué usar esto?

  • ✅ Ligero - Dependencias mínimas (solo requests)
  • ✅ Rápido - Una única petición HTTP por objetivo
  • ✅ Simple - Fácil de entender y modificar
  • ✅ Preciso - Múltiples patrones de detección para mayor fiabilidad
  • ✅ Extensible - Añade tus propios patrones fácilmente

📖 Uso

Uso básico

Edita el targetList en main.py:

root@kitploit:~
if __name__ == "__main__":
    targetList = [
        "https://example.com",
        "https://another-site.com",
    ]

    for urlItem in targetList:
        analyzeTarget(urlItem)

Línea de comandos

root@kitploit:~
python main.py

Ejemplo de salida

root@kitploit:~
Analyzing target: https://example.com

[Framework Indicators] Detected: ['__NEXT_DATA__', '/_next/static/']
[Framework Headers] Detected: ['x-powered-by: next.js']

Analyzing target: https://another-site.com

No framework indicators detected

🏗️ Cómo funciona

Flujo de detección

root@kitploit:~
1. Enviar petición HTTP GET a la URL objetivo
2. Analizar el contenido HTML y las cabeceras de respuesta
3. Comparar patrones con indicadores conocidos
4. Reportar hallazgos

Categorías de patrones

React Server Components (RSC)

root@kitploit:~
HTML_RSC_PATTERNS = [
    '__flight__',                    # Marcador de streaming RSC
    'react-server-streaming',        # Indicador de streaming del servidor
    '__REACT_SERVER_APP__',          # Flag de aplicación RSC
]

Tipos de contenido RSC

root@kitploit:~
CONTENT_TYPE_RSC_PATTERNS = [
    'text/x-component',              # Tipo de contenido RSC
    'text/vnd.rsc',                  # Tipo RSC de proveedor
    'application/x-react-server-component',  # MIME RSC completo
]

Framework Next.js

root@kitploit:~
HTML_NEXTJS_PATTERNS = [
    "__NEXT_DATA__",                 # Hidratación de datos de Next.js
    "/_next/static/",                # Rutas de assets estáticos
    "/_next/data/",                  # Rutas de obtención de datos
    "next-head",                     # Componente head
    "next-font",                     # Optimización de fuentes
    "next/script",                   # Componente script
]

📁 Estructura del proyecto

root@kitploit:~
RSC-Detect-CVE-2025-55182/
├── main.py              # Script principal de detección
├── requirements.txt     # Dependencias de Python
└── README.md           # Documentación

⚙️ Configuración

Añadir objetivos personalizados

root@kitploit:~
targetList = [
    "https://site1.com",
    "https://site2.com",
    "https://site3.com/app",
]

Añadir patrones personalizados

root@kitploit:~
# Añadir nuevos patrones RSC
HTML_RSC_PATTERNS.append('your-custom-pattern')

# Añadir nuevos patrones de Next.js
HTML_NEXTJS_PATTERNS.append('custom-next-indicator')

Configuración de timeout

root@kitploit:~
# Modificar el timeout de la petición (por defecto: 10 segundos)
httpResponse = requests.get(targetUrl, timeout=30)

🔧 Ejemplos de personalización

Escanear desde archivo

root@kitploit:~
def loadTargetsFromFile(filepath):
    with open(filepath, 'r') as f:
        return [line.strip() for line in f if line.strip()]

if __name__ == "__main__":
    targetList = loadTargetsFromFile('targets.txt')
    for urlItem in targetList:
        analyzeTarget(urlItem)

Salida JSON

root@kitploit:~
import json

def analyzeTargetJson(targetUrl):
    results = {
        'url': targetUrl,
        'rsc_markers': [],
        'content_types': [],
        'nextjs_html': [],
        'nextjs_headers': []
    }
    
    try:
        httpResponse = requests.get(targetUrl, timeout=10)
        htmlContentLower = httpResponse.text.lower()
        headersContentLower = str(httpResponse.headers).lower()
        
        results['rsc_markers'] = [p for p in HTML_RSC_PATTERNS if p.lower() in htmlContentLower]
        results['content_types'] = [p for p in CONTENT_TYPE_RSC_PATTERNS if p.lower() in headersContentLower]
        results['nextjs_html'] = [p for p in HTML_NEXTJS_PATTERNS if p.lower() in htmlContentLower]
        results['nextjs_headers'] = [p for p in HEADER_NEXTJS_PATTERNS if p.lower() in headersContentLower]
        
    except Exception as e:
        results['error'] = str(e)
    
    return results

# Uso
results = [analyzeTargetJson(url) for url in targetList]
print(json.dumps(results, indent=2))

Escaneo concurrente

root@kitploit:~
from concurrent.futures import ThreadPoolExecutor

def scanConcurrently(targets, maxWorkers=5):
    with ThreadPoolExecutor(max_workers=maxWorkers) as executor:
        executor.map(analyzeTarget, targets)

📊 Precisión de detección

🐛 Solución de problemas

Errores de conexión

root@kitploit:~
# Añadir lógica de reintentos
from requests.adapters import HTTPAdapter
from urllib3.util.retry import Retry

session = requests.Session()
retries = Retry(total=3, backoff_factor=0.5)
session.mount('https://', HTTPAdapter(max_retries=retries))

Errores SSL

root@kitploit:~
# Deshabilitar verificación SSL (no recomendado para producción)
httpResponse = requests.get(targetUrl, timeout=10, verify=False)

Problemas de codificación

root@kitploit:~
# Manejar codificaciones diferentes
httpResponse.encoding = httpResponse.apparent_encoding

🔒 Uso responsable

Esta herramienta está pensada para:

  • Investigación de seguridad con la autorización adecuada
  • Análisis de stacks tecnológicos con fines legítimos
  • Fines educativos

Asegúrate siempre de tener permiso antes de escanear objetivos que no te pertenecen.

📦 Requisitos

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0

🤝 Contribuciones

¡Las contribuciones son bienvenidas! Puedes ayudar:

  • Añadiendo nuevos patrones de detección
  • Mejorando la precisión
  • Añadiendo formatos de salida
  • Corrigiendo errores

📄 Licencia

Licencia MIT - Gratuita para uso personal y comercial.

📚 Recursos relacionados

  • React Server Components RFC
  • Documentación de Next.js
  • App Router de Vercel

Simple • Rápido • Efectivo

⭐ ¡Deja una estrella si te resulta útil!

Descargar herramienta
CategoríaPatrones detectados
🔵 Marcadores RSC__flight__, react-server-streaming, __REACT_SERVER_APP__
📄 Content-Typetext/x-component, text/vnd.rsc, application/x-react-server-component
⚡ HTML de Next.js__NEXT_DATA__, /_next/static/, next-font, next/script
📋 Cabecerasx-powered-by: next.js
FrameworkTasa de detecciónNotas
Next.js 13+AltaMúltiples indicadores presentes
Next.js 12Alta__NEXT_DATA__ fiable
React RSCMediaDepende de la implementación
React personalizadoBajaRequiere patrones personalizados