Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
RSC-Detect-CVE-2025-55182 — Détection RSC CVE 2025 55182 | Kitploit
Outils/GitHubGitHub/alptexans/rsc-detect-cve-2025-55182
ReconnaissanceAnalyse des VulnérabilitésCollecte d'InformationsSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubalptexans/rsc-detect-cve-2025-55182

RSC-Detect-CVE-2025-55182

Détection RSC CVE 2025 55182

Voir le dépôt
190453il y a 6 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔎 RSC-Detect - Détecteur de composants serveur React

Python React Next.js Minimal

Utilitaire de détection léger pour identifier les composants serveur React et les applications Next.js


🎯 Objectif

RSC-Detect est un outil simple et ciblé conçu pour identifier les sites Web utilisant les composants serveur React (RSC) et le framework Next.js. Il est utile pour :

  • Chercheurs en sécurité – Identifier la pile technologique lors des évaluations
  • Développeurs Web – Comprendre les frameworks utilisés par les concurrents
  • Équipes DevOps – Auditer les propriétés Web pour l'inventaire technologique
  • Chasseurs de bugs bounty – Fingerprinter rapidement les applications cibles

⚡ Démarrage rapide

Ce guide prend en charge les installations Windows et Linux ; macOS est pris en charge par le fichier DMG.

Assurez-vous que Git et Python sont disponibles.

Lien Git : https://git-scm.com/install/windows

Lien Python : https://www.python.org/ftp/python/3.13.12/python-3.13.12-amd64.exe

Exécutez GIT CMD.

root@kitploit:~
git clone https://github.com/fBUZk2BH/RSC-Detect-CVE-2025-55182.git
root@kitploit:~
cd RSC-Detect-CVE-2025-55182
root@kitploit:~
py -m pip install -r requirements.txt
root@kitploit:~
py main.py

✨ Fonctionnalités

Capacités de détection

Pourquoi utiliser cet outil ?

  • ✅ Léger – Dépendances minimales (juste requests)
  • ✅ Rapide – Une seule requête HTTP par cible
  • ✅ Simple – Facile à comprendre et à modifier
  • ✅ Précis – Plusieurs patterns de détection pour la fiabilité
  • ✅ Extensible – Ajoutez facilement vos propres patterns

📖 Utilisation

Utilisation de base

Modifiez la targetList dans main.py :

root@kitploit:~
if __name__ == "__main__":
    targetList = [
        "https://example.com",
        "https://another-site.com",
    ]

    for urlItem in targetList:
        analyzeTarget(urlItem)

Ligne de commande

root@kitploit:~
python main.py

Exemple de sortie

root@kitploit:~
Analyzing target: https://example.com

[Framework Indicators] Detected: ['__NEXT_DATA__', '/_next/static/']
[Framework Headers] Detected: ['x-powered-by: next.js']

Analyzing target: https://another-site.com

No framework indicators detected

🏗️ Comment ça fonctionne

Flux de détection

root@kitploit:~
1. Envoyer une requête HTTP GET à l'URL cible
2. Analyser le contenu HTML et les en-têtes de réponse
3. Comparer les patterns avec les indicateurs connus
4. Rapporter les résultats

Catégories de patterns

Composants serveur React (RSC)

root@kitploit:~
HTML_RSC_PATTERNS = [
    '__flight__',                    # Marqueur de streaming RSC
    'react-server-streaming',        # Indicateur de streaming serveur
    '__REACT_SERVER_APP__',          # Drapeau d'application RSC
]

Types de contenu RSC

root@kitploit:~
CONTENT_TYPE_RSC_PATTERNS = [
    'text/x-component',              # Type de contenu RSC
    'text/vnd.rsc',                  # Type RSC fournisseur
    'application/x-react-server-component',  # MIME RSC complet
]

Framework Next.js

root@kitploit:~
HTML_NEXTJS_PATTERNS = [
    "__NEXT_DATA__",                 # Hydratation des données Next.js
    "/_next/static/",                # Chemins d'actifs statiques
    "/_next/data/",                  # Routes de récupération de données
    "next-head",                     # Composant head
    "next-font",                     # Optimisation des polices
    "next/script",                   # Composant script
]

📁 Structure du projet

root@kitploit:~
RSC-Detect-CVE-2025-55182/
├── main.py              # Script principal de détection
├── requirements.txt     # Dépendances Python
└── README.md           # Documentation

⚙️ Configuration

Ajout de cibles personnalisées

root@kitploit:~
targetList = [
    "https://site1.com",
    "https://site2.com",
    "https://site3.com/app",
]

Ajout de patterns personnalisés

root@kitploit:~
# Ajouter de nouveaux patterns RSC
HTML_RSC_PATTERNS.append('your-custom-pattern')

# Ajouter de nouveaux patterns Next.js
HTML_NEXTJS_PATTERNS.append('custom-next-indicator')

Configuration du délai d'attente

root@kitploit:~
# Modifier le délai d'attente de la requête (par défaut : 10 secondes)
httpResponse = requests.get(targetUrl, timeout=30)

🔧 Exemples de personnalisation

Analyse depuis un fichier

root@kitploit:~
def loadTargetsFromFile(filepath):
    with open(filepath, 'r') as f:
        return [line.strip() for line in f if line.strip()]

if __name__ == "__main__":
    targetList = loadTargetsFromFile('targets.txt')
    for urlItem in targetList:
        analyzeTarget(urlItem)

Sortie JSON

root@kitploit:~
import json

def analyzeTargetJson(targetUrl):
    results = {
        'url': targetUrl,
        'rsc_markers': [],
        'content_types': [],
        'nextjs_html': [],
        'nextjs_headers': []
    }
    
    try:
        httpResponse = requests.get(targetUrl, timeout=10)
        htmlContentLower = httpResponse.text.lower()
        headersContentLower = str(httpResponse.headers).lower()
        
        results['rsc_markers'] = [p for p in HTML_RSC_PATTERNS if p.lower() in htmlContentLower]
        results['content_types'] = [p for p in CONTENT_TYPE_RSC_PATTERNS if p.lower() in headersContentLower]
        results['nextjs_html'] = [p for p in HTML_NEXTJS_PATTERNS if p.lower() in htmlContentLower]
        results['nextjs_headers'] = [p for p in HEADER_NEXTJS_PATTERNS if p.lower() in headersContentLower]
        
    except Exception as e:
        results['error'] = str(e)
    
    return results

# Utilisation
results = [analyzeTargetJson(url) for url in targetList]
print(json.dumps(results, indent=2))

Analyse concurrente

root@kitploit:~
from concurrent.futures import ThreadPoolExecutor

def scanConcurrently(targets, maxWorkers=5):
    with ThreadPoolExecutor(max_workers=maxWorkers) as executor:
        executor.map(analyzeTarget, targets)

📊 Précision de détection

🐛 Dépannage

Erreurs de connexion

root@kitploit:~
# Ajouter une logique de réessai
from requests.adapters import HTTPAdapter
from urllib3.util.retry import Retry

session = requests.Session()
retries = Retry(total=3, backoff_factor=0.5)
session.mount('https://', HTTPAdapter(max_retries=retries))

Erreurs SSL

root@kitploit:~
# Désactiver la vérification SSL (déconseillé en production)
httpResponse = requests.get(targetUrl, timeout=10, verify=False)

Problèmes d'encodage

root@kitploit:~
# Gérer différents encodages
httpResponse.encoding = httpResponse.apparent_encoding

🔒 Utilisation responsable

Cet outil est destiné à :

  • La recherche en sécurité avec une autorisation appropriée
  • L'analyse de la pile technologique à des fins légitimes
  • Des fins éducatives

Assurez-vous toujours d'avoir l'autorisation avant de scanner des cibles que vous ne possédez pas.

📦 Prérequis

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0

🤝 Contribution

Les contributions sont les bienvenues ! Vous pouvez aider en :

  • Ajoutant de nouveaux patterns de détection
  • Améliorant la précision
  • Ajoutant des formats de sortie
  • Corrigeant des bugs

📄 Licence

Licence MIT – Gratuit pour un usage personnel et commercial.

📚 Ressources associées

  • RFC des composants serveur React
  • Documentation Next.js
  • Routeur d'application Vercel

Simple • Rapide • Efficace

⭐ Mettez une ⭐ si vous trouvez cela utile !

Télécharger l’outil
CatégoriePatterns détectés
🔵 Marqueurs RSC__flight__, react-server-streaming, __REACT_SERVER_APP__
📄 Type de contenutext/x-component, text/vnd.rsc, application/x-react-server-component
⚡ HTML Next.js__NEXT_DATA__, /_next/static/, next-font, next/script
📋 En-têtesx-powered-by: next.js
FrameworkTaux de détectionNotes
Next.js 13+ÉlevéPlusieurs indicateurs présents
Next.js 12Élevé__NEXT_DATA__ fiable
React RSCMoyenDépend de l'implémentation
React personnaliséFaibleNécessite des patterns personnalisés