
Esta es una herramienta rápida y asíncrona de Python que identifica dominios con posible infraestructura de Next.js App Router / React Server Components (RSC). (La creé para encontrar las aplicaciones posiblemente vulnerables a CVE-2025-55182 y CVE-2025-66478)
rsc_infra_scan.py es una herramienta rápida y asíncrona en Python que identifica dominios con posible infraestructura Next.js App Router / React Server Components (RSC).
No explota ninguna vulnerabilidad.
Solo realiza huellas dactilares pasivas HTTP/HTML/cabeceras para ayudarte a identificar objetivos que podrían estar en la familia tecnológica afectada (por ejemplo, para CVEs relacionados con RSC).
Este escáner está diseñado para ayudar a identificar infraestructura que PUEDE ser vulnerable a:
Importante: Esta herramienta solo identifica infraestructura que parece usar tecnología Next.js App Router / RSC. No verifica si un CVE específico es explotable o si el objetivo está ejecutando una versión vulnerable. Siempre verifica el estado de la vulnerabilidad mediante pruebas de seguridad adecuadas y avisos de los proveedores.
aiohttp.window.__next_f (tiempo de ejecución de Next.js App Router / RSC)react-server-dom-webpackid="__next"x-nextjs-*Content-Type: text/x-component[+] para “infraestructura probable RSC / Next.js” (puntuación ≥ 50).[-] para “improbable / no detectado” o errores.Esta herramienta está destinada para investigación y pruebas de seguridad defensiva. No la uses en sistemas para los que no tengas autorización para realizar pruebas.
Clona o descarga este repositorio.
Instala las dependencias de Python:
pip install aiohttp
Asegúrate de tener Python 3.8+.
Crea un archivo List.txt en el mismo directorio que rsc_infra_scan.py.
# al inicio de una línea se trata como comentario.Ejemplo List.txt:
# Ejemplos de objetivos
example.com
https://subdomain.example.org
nextjs-demo.vercel.app
Ejecuta el escáner desde el directorio que contiene rsc_infra_scan.py y List.txt:
python rsc_infra_scan.py
El script:
List.txt.Cabecera:
domain,status,is_rsc_like,score,signals_or_error
Filas de ejemplo:
example.com,[+],yes,75,HTML:(window|self)\.__next_f\s*=; HDR:x-nextjs-cache=HIT
legacy-site.org,[-],no,0,
bad-ssl.test,[-],ERROR,0,SSL: CERTIFICATE_VERIFY_FAILED
Donde:
status:
[+] (verde en una terminal que soporte ANSI) → probablemente usando infraestructura estilo Next.js App Router / RSC.[-] (rojo) → sin señales fuertes o un error.is_rsc_like:
yes cuando puntuación >= 50.no en caso contrario.score:
signals_or_error:
HTML:..., HDR:...) o un mensaje de error.El escáner envía una única solicitud GET por objetivo (con respaldo HTTP si HTTPS falla) e inspecciona:
Cuerpo HTML
window.__next_f → indicador fuerte de Next.js App Router / RSC.react-server-dom-webpack → referencia de la biblioteca RSC.id="__next" → contenedor raíz genérico de Next.js.Cabeceras de respuesta
x-nextjs-cachex-nextjs-matched-pathx-nextjs-pagex-nextjs-router-state-treeContent-Type: text/x-componentCada señal contribuye a la puntuación total. Una puntuación ≥ 50 significa que el dominio es "similar a infraestructura RSC".
Nota: Esto no es un escáner de vulnerabilidades. No puede decirte si un CVE específico (como CVE-2025-55182 o CVE-2025-66478) es explotable, solo si el stack parece infraestructura Next.js/RSC que podría estar afectada. Siempre verifica el estado real de la vulnerabilidad mediante pruebas de seguridad adecuadas y consulta los avisos oficiales de los proveedores.
Para más información sobre las vulnerabilidades que esta herramienta ayuda a identificar:
Este proyecto se proporciona únicamente con fines educativos y de investigación.
El(los) autor(es) no son responsables por cualquier mal uso o daño causado por este software.
Eres el único responsable de cumplir con todas las leyes y regulaciones aplicables al usar esta herramienta.