Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
RSC-Detect-CVE-2025-55182 — आरएससी डिटेक्ट सीवीई 2025 55182 | Kitploit
उपकरण/GitHubGitHub/vijay-shirhatti/rsc-detect-cve-2025-55182
टोहीभेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षालर्निंग और शिक्षाचयनित संसाधन
GitHubvijay-shirhatti/rsc-detect-cve-2025-55182

RSC-Detect-CVE-2025-55182

आरएससी डिटेक्ट सीवीई 2025 55182

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
21968 महीने पहलेKitploit द्वारा समीक्षित

🔎 RSC-Detect - React Server Components डिटेक्टर

Python React Next.js Minimal

React Server Components और Next.js अनुप्रयोगों की पहचान के लिए हल्की डिटेक्शन उपयोगिता


🎯 उद्देश्य

RSC-Detect एक सरल, केंद्रित उपकरण है जिसे React Server Components (RSC) और Next.js फ्रेमवर्क का उपयोग करने वाली वेबसाइटों की पहचान करने के लिए डिज़ाइन किया गया है। यह इसके लिए उपयोगी है:

  • सुरक्षा शोधकर्ता - मूल्यांकन के दौरान प्रौद्योगिकी स्टैक की पहचान करना
  • वेब डेवलपर्स - समझना कि प्रतिस्पर्धी किन फ्रेमवर्क का उपयोग करते हैं
  • DevOps टीमें - प्रौद्योगिकी सूची के लिए वेब संपत्तियों का ऑडिट करना
  • बग बाउंटी हंटर्स - लक्षित अनुप्रयोगों का तेजी से फिंगरप्रिंट लेना

⚡ त्वरित आरंभ

root@kitploit:~
# क्लोन करें
git clone https://github.com/vijay-shirhatti/RSC-Detect-CVE-2025-55182.git
cd rsc-detect

# इंस्टॉल करें
pip install -r requirements.txt

# चलाएं
python main.py

✨ विशेषताएं

डिटेक्शन क्षमताएं

इसका उपयोग क्यों करें?

  • ✅ हल्का - न्यूनतम निर्भरता (सिर्फ requests)
  • ✅ तेज़ - प्रति लक्ष्य एक HTTP अनुरोध
  • ✅ सरल - समझने और संशोधित करने में आसान
  • ✅ सटीक - विश्वसनीयता के लिए कई डिटेक्शन पैटर्न
  • ✅ विस्तार योग्य - अपने स्वयं के पैटर्न आसानी से जोड़ें

📖 उपयोग

मूल उपयोग

main.py में targetList को संपादित करें:

root@kitploit:~
if __name__ == "__main__":
    targetList = [
        "https://example.com",
        "https://another-site.com",
    ]

    for urlItem in targetList:
        analyzeTarget(urlItem)

कमांड लाइन

root@kitploit:~
python main.py

आउटपुट उदाहरण

root@kitploit:~
Analyzing target: https://example.com

[Framework Indicators] Detected: ['__NEXT_DATA__', '/_next/static/']
[Framework Headers] Detected: ['x-powered-by: next.js']

Analyzing target: https://another-site.com

No framework indicators detected

🏗️ यह कैसे काम करता है

डिटेक्शन प्रवाह

root@kitploit:~
1. लक्ष्य URL पर HTTP GET अनुरोध भेजें
2. HTML सामग्री और प्रतिक्रिया हेडर पार्स करें
3. ज्ञात संकेतकों के विरुद्ध पैटर्न मिलान करें
4. परिणाम रिपोर्ट करें

पैटर्न श्रेणियाँ

React Server Components (RSC)

root@kitploit:~
HTML_RSC_PATTERNS = [
    '__flight__',                    # RSC स्ट्रीमिंग मार्कर
    'react-server-streaming',        # सर्वर स्ट्रीमिंग संकेतक
    '__REACT_SERVER_APP__',          # RSC अनुप्रयोग फ्लैग
]

RSC सामग्री प्रकार

root@kitploit:~
CONTENT_TYPE_RSC_PATTERNS = [
    'text/x-component',              # RSC सामग्री प्रकार
    'text/vnd.rsc',                  # विक्रेता RSC प्रकार
    'application/x-react-server-component',  # पूर्ण RSC MIME
]

Next.js फ्रेमवर्क

root@kitploit:~
HTML_NEXTJS_PATTERNS = [
    "__NEXT_DATA__",                 # Next.js डेटा हाइड्रेशन
    "/_next/static/",                # स्थैतिक संपत्ति पथ
    "/_next/data/",                  # डेटा फ़ेचिंग रूट्स
    "next-head",                     # हेड घटक
    "next-font",                     # फ़ॉन्ट ऑप्टिमाइज़ेशन
    "next/script",                   # स्क्रिप्ट घटक
]

📁 परियोजना संरचना

root@kitploit:~
RSC-Detect-CVE-2025-55182/
├── main.py              # मुख्य डिटेक्शन स्क्रिप्ट
├── requirements.txt     # Python निर्भरताएं
└── README.md           # दस्तावेज़ीकरण

⚙️ कॉन्फ़िगरेशन

कस्टम लक्ष्य जोड़ना

root@kitploit:~
targetList = [
    "https://site1.com",
    "https://site2.com",
    "https://site3.com/app",
]

कस्टम पैटर्न जोड़ना

root@kitploit:~
# नए RSC पैटर्न जोड़ें
HTML_RSC_PATTERNS.append('your-custom-pattern')

# नए Next.js पैटर्न जोड़ें
HTML_NEXTJS_PATTERNS.append('custom-next-indicator')

टाइमआउट कॉन्फ़िगरेशन

root@kitploit:~
# अनुरोध टाइमआउट संशोधित करें (डिफ़ॉल्ट: 10 सेकंड)
httpResponse = requests.get(targetUrl, timeout=30)

🔧 अनुकूलन उदाहरण

फ़ाइल से स्कैन

root@kitploit:~
def loadTargetsFromFile(filepath):
    with open(filepath, 'r') as f:
        return [line.strip() for line in f if line.strip()]

if __name__ == "__main__":
    targetList = loadTargetsFromFile('targets.txt')
    for urlItem in targetList:
        analyzeTarget(urlItem)

JSON आउटपुट

root@kitploit:~
import json

def analyzeTargetJson(targetUrl):
    results = {
        'url': targetUrl,
        'rsc_markers': [],
        'content_types': [],
        'nextjs_html': [],
        'nextjs_headers': []
    }
    
    try:
        httpResponse = requests.get(targetUrl, timeout=10)
        htmlContentLower = httpResponse.text.lower()
        headersContentLower = str(httpResponse.headers).lower()
        
        results['rsc_markers'] = [p for p in HTML_RSC_PATTERNS if p.lower() in htmlContentLower]
        results['content_types'] = [p for p in CONTENT_TYPE_RSC_PATTERNS if p.lower() in headersContentLower]
        results['nextjs_html'] = [p for p in HTML_NEXTJS_PATTERNS if p.lower() in htmlContentLower]
        results['nextjs_headers'] = [p for p in HEADER_NEXTJS_PATTERNS if p.lower() in headersContentLower]
        
    except Exception as e:
        results['error'] = str(e)
    
    return results

# उपयोग
results = [analyzeTargetJson(url) for url in targetList]
print(json.dumps(results, indent=2))

समवर्ती स्कैनिंग

root@kitploit:~
from concurrent.futures import ThreadPoolExecutor

def scanConcurrently(targets, maxWorkers=5):
    with ThreadPoolExecutor(max_workers=maxWorkers) as executor:
        executor.map(analyzeTarget, targets)

📊 डिटेक्शन सटीकता

🐛 समस्या निवारण

कनेक्शन त्रुटियाँ

root@kitploit:~
# पुनर्प्रयास तर्क जोड़ें
from requests.adapters import HTTPAdapter
from urllib3.util.retry import Retry

session = requests.Session()
retries = Retry(total=3, backoff_factor=0.5)
session.mount('https://', HTTPAdapter(max_retries=retries))

SSL त्रुटियाँ

root@kitploit:~
# SSL सत्यापन अक्षम करें (उत्पादन के लिए अनुशंसित नहीं)
httpResponse = requests.get(targetUrl, timeout=10, verify=False)

एन्कोडिंग समस्याएँ

root@kitploit:~
# विभिन्न एन्कोडिंग को संभालें
httpResponse.encoding = httpResponse.apparent_encoding

🔒 जिम्मेदार उपयोग

यह उपकरण इसके लिए अभिप्रेत है:

  • उचित प्राधिकरण के साथ सुरक्षा अनुसंधान
  • वैध उद्देश्यों के लिए प्रौद्योगिकी स्टैक विश्लेषण
  • शैक्षिक उद्देश्य

सुनिश्चित करें कि आपके पास उन लक्ष्यों को स्कैन करने की अनुमति है जिनके आप मालिक नहीं हैं।

📦 आवश्यकताएं

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0

🤝 योगदान

योगदान का स्वागत है! आप इसमें मदद कर सकते हैं:

  • नए डिटेक्शन पैटर्न जोड़ना
  • सटीकता में सुधार
  • आउटपुट प्रारूप जोड़ना
  • बग फिक्स करना

📄 लाइसेंस

MIT लाइसेंस - व्यक्तिगत और व्यावसायिक उपयोग के लिए मुफ्त।

📚 संबंधित संसाधन

  • React Server Components RFC
  • Next.js दस्तावेज़ीकरण
  • Vercel App Router

सरल • तेज़ • प्रभावी

⭐ यदि यह उपयोगी लगे तो स्टार करें!

टूल डाउनलोड करें
श्रेणीपहचाने गए पैटर्न
🔵 RSC मार्कर__flight__, react-server-streaming, __REACT_SERVER_APP__
📄 Content-Typetext/x-component, text/vnd.rsc, application/x-react-server-component
⚡ Next.js HTML__NEXT_DATA__, /_next/static/, next-font, next/script
📋 हेडरx-powered-by: next.js
फ्रेमवर्कडिटेक्शन दरनोट्स
Next.js 13+उच्चकई संकेतक उपस्थित
Next.js 12उच्च__NEXT_DATA__ विश्वसनीय
React RSCमध्यमकार्यान्वयन पर निर्भर करता है
कस्टम Reactनिम्नकस्टम पैटर्न आवश्यक