
Ceci est un outil Python rapide et asynchrone qui effectue la prise d'empreinte des domaines pour l'infrastructure probable de Next.js App Router / React Server Components (RSC). (Je l'ai créé pour trouver les applications possiblement vulnérables à CVE-2025-55182 et CVE-2025-66478)
rsc_infra_scan.py est un outil Python rapide et asynchrone qui effectue l'empreinte de domaines pour identifier une infrastructure probable Next.js App Router / React Server Components (RSC).
Il n'exploite aucune vulnérabilité.
Il effectue uniquement un fingerprinting passif HTTP/HTML/en-têtes pour vous aider à identifier des cibles qui pourraient appartenir à la famille de technologies affectée (par exemple pour les CVE liées à RSC).
Ce scanner est conçu pour aider à identifier les infrastructures qui POURRAIENT être vulnérables à :
Important : Cet outil identifie uniquement les infrastructures qui semblent utiliser la technologie Next.js App Router / RSC. Il ne vérifie pas si une CVE spécifique est exploitable ou si la cible exécute une version vulnérable. Vérifiez toujours l'état de la vulnérabilité via des tests de sécurité appropriés et les avis des fournisseurs.
aiohttp.window.__next_f (runtime Next.js App Router / RSC)react-server-dom-webpackid="__next"x-nextjs-*Content-Type: text/x-component[+] verte pour « infrastructure RSC / Next.js probable » (score ≥ 50).[-] rouge pour « peu probable / non détecté » ou erreurs.Cet outil est destiné à la recherche et aux tests de sécurité défensifs. Ne l'utilisez pas sur des systèmes que vous n'êtes pas autorisé à tester.
Clonez ou téléchargez ce dépôt.
Installez les dépendances Python :
pip install aiohttp
Assurez-vous d'avoir Python 3.8+.
Créez un fichier List.txt dans le même répertoire que rsc_infra_scan.py.
# au début d'une ligne est traité comme un commentaire.Exemple de List.txt :
# Example targets
example.com
https://subdomain.example.org
nextjs-demo.vercel.app
Exécutez le scanner depuis le répertoire contenant rsc_infra_scan.py et List.txt :
python rsc_infra_scan.py
Le script va :
List.txt.En-tête :
domain,status,is_rsc_like,score,signals_or_error
Exemples de lignes :
example.com,[+],yes,75,HTML:(window|self)\.__next_f\s*=; HDR:x-nextjs-cache=HIT
legacy-site.org,[-],no,0,
bad-ssl.test,[-],ERROR,0,SSL: CERTIFICATE_VERIFY_FAILED
Où :
status :
[+] (vert dans un terminal supportant ANSI) → utilise probablement une infrastructure Next.js App Router / style RSC.[-] (rouge) → aucun signal fort ou une erreur.is_rsc_like :
yes lorsque score >= 50.no sinon.score : Score heuristique de 0 à 100, basé sur les motifs HTML et les en-têtes.signals_or_error : Liste séparée par des points-virgules des signaux correspondants (par exemple HTML:..., HDR:...) ou un message d'erreur.Le scanner envoie une seule requête GET par cible (avec repli HTTP si HTTPS échoue) et inspecte :
Corps HTML
window.__next_f → indicateur fort de Next.js App Router / RSC.react-server-dom-webpack → référence de bibliothèque RSC.id="__next" → conteneur racine générique Next.js.En-têtes de réponse
x-nextjs-cachex-nextjs-matched-pathx-nextjs-pagex-nextjs-router-state-treeContent-Type: text/x-componentChaque signal contribue au score global. Un score ≥ 50 signifie que le domaine est « de type infrastructure RSC ».
Note : Ceci n'est pas un scanner de vulnérabilités. Il ne peut pas vous dire si une CVE spécifique (comme CVE-2025-55182 ou CVE-2025-66478) est exploitable, seulement si la pile ressemble à une infrastructure Next.js/RSC qui pourrait être affectée. Vérifiez toujours l'état réel de la vulnérabilité via des tests de sécurité appropriés et consultez les avis officiels des fournisseurs.
Pour plus d'informations sur les vulnérabilités que cet outil aide à identifier :
Ce projet est fourni à des fins éducatives et de recherche uniquement.
Les auteurs ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par ce logiciel.
Vous êtes seul responsable du respect de toutes les lois et réglementations applicables lors de l'utilisation de cet outil.