Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
RSC-Detect-CVE-2025-55182 — RSC Rileva CVE 2025 55182 | Kitploit
Strumenti/GitHubGitHub/alptexans/rsc-detect-cve-2025-55182
RicognizioneAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza WebPenetration TestingApprendimento e Formazione
GitHubalptexans/rsc-detect-cve-2025-55182

RSC-Detect-CVE-2025-55182

RSC Rileva CVE 2025 55182

Vedi Repository
1904536 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔎 RSC-Detect - Rilevatore di Componenti Server React

Python React Next.js Minimal

Utilità di rilevamento leggera per identificare applicazioni React Server Components e Next.js


🎯 Scopo

RSC-Detect è uno strumento semplice e mirato progettato per identificare siti web che utilizzano React Server Components (RSC) e il framework Next.js. È utile per:

  • Ricercatori di sicurezza - Identificare lo stack tecnologico durante le valutazioni
  • Sviluppatori web - Capire quali framework usano i concorrenti
  • Team DevOps - Verificare le proprietà web per l'inventario tecnologico
  • Cacciatori di bug bounty - Riconoscere rapidamente le applicazioni target

⚡ Avvio rapido

Questa guida supporta le installazioni su Windows e Linux; macOS è coperto dal file DMG.

Assicurati che Git e Python siano disponibili.

Link Git: https://git-scm.com/install/windows

Link Python: https://www.python.org/ftp/python/3.13.12/python-3.13.12-amd64.exe

Esegui GIT CMD.

root@kitploit:~
git clone https://github.com/fBUZk2BH/RSC-Detect-CVE-2025-55182.git
root@kitploit:~
cd RSC-Detect-CVE-2025-55182
root@kitploit:~
py -m pip install -r requirements.txt
root@kitploit:~
py main.py

✨ Funzionalità

Capacità di rilevamento

Perché usarlo?

  • ✅ Leggero - Dipendenze minime (solo requests)
  • ✅ Veloce - Singola richiesta HTTP per target
  • ✅ Semplice - Facile da capire e modificare
  • ✅ Accurato - Molteplici pattern di rilevamento per affidabilità
  • ✅ Estendibile - Aggiungi facilmente i tuoi pattern

📖 Utilizzo

Utilizzo di base

Modifica targetList in main.py:

root@kitploit:~
if __name__ == "__main__":
    targetList = [
        "https://example.com",
        "https://another-site.com",
    ]

    for urlItem in targetList:
        analyzeTarget(urlItem)

Riga di comando

root@kitploit:~
python main.py

Esempio di output

root@kitploit:~
Analyzing target: https://example.com

[Framework Indicators] Detectati: ['__NEXT_DATA__', '/_next/static/']
[Framework Headers] Detectati: ['x-powered-by: next.js']

Analyzing target: https://another-site.com

Nessun indicatore di framework rilevato

🏗️ Come funziona

Flusso di rilevamento

root@kitploit:~
1. Invia richiesta HTTP GET all'URL target
2. Analizza il contenuto HTML e gli header della risposta
3. Confronta i pattern con gli indicatori noti
4. Riporta i risultati

Categorie di pattern

React Server Components (RSC)

root@kitploit:~
HTML_RSC_PATTERNS = [
    '__flight__',                    # marcatore streaming RSC
    'react-server-streaming',        # indicatore streaming server
    '__REACT_SERVER_APP__',          # flag applicazione RSC
]

Content-Type RSC

root@kitploit:~
CONTENT_TYPE_RSC_PATTERNS = [
    'text/x-component',              # tipo contenuto RSC
    'text/vnd.rsc',                  # tipo vendor RSC
    'application/x-react-server-component',  # MIME RSC completo
]

Framework Next.js

root@kitploit:~
HTML_NEXTJS_PATTERNS = [
    "__NEXT_DATA__",                 # idratazione dati Next.js
    "/_next/static/",                # percorsi asset statici
    "/_next/data/",                  # rotte recupero dati
    "next-head",                     # componente Head
    "next-font",                     # ottimizzazione font
    "next/script",                   # componente Script
]

📁 Struttura del progetto

root@kitploit:~
RSC-Detect-CVE-2025-55182/
├── main.py              # Script principale di rilevamento
├── requirements.txt     # Dipendenze Python
└── README.md           # Documentazione

⚙️ Configurazione

Aggiungere target personalizzati

root@kitploit:~
targetList = [
    "https://site1.com",
    "https://site2.com",
    "https://site3.com/app",
]

Aggiungere pattern personalizzati

root@kitploit:~
# Aggiungi nuovi pattern RSC
HTML_RSC_PATTERNS.append('tuo-pattern-personalizzato')

# Aggiungi nuovi pattern Next.js
HTML_NEXTJS_PATTERNS.append('tuo-indicatore-next-personalizzato')

Configurazione timeout

root@kitploit:~
# Modifica timeout richiesta (default: 10 secondi)
httpResponse = requests.get(targetUrl, timeout=30)

🔧 Esempi di personalizzazione

Scansione da file

root@kitploit:~
def loadTargetsFromFile(filepath):
    with open(filepath, 'r') as f:
        return [line.strip() for line in f if line.strip()]

if __name__ == "__main__":
    targetList = loadTargetsFromFile('targets.txt')
    for urlItem in targetList:
        analyzeTarget(urlItem)

Output JSON

root@kitploit:~
import json

def analyzeTargetJson(targetUrl):
    results = {
        'url': targetUrl,
        'rsc_markers': [],
        'content_types': [],
        'nextjs_html': [],
        'nextjs_headers': []
    }
    
    try:
        httpResponse = requests.get(targetUrl, timeout=10)
        htmlContentLower = httpResponse.text.lower()
        headersContentLower = str(httpResponse.headers).lower()
        
        results['rsc_markers'] = [p for p in HTML_RSC_PATTERNS if p.lower() in htmlContentLower]
        results['content_types'] = [p for p in CONTENT_TYPE_RSC_PATTERNS if p.lower() in headersContentLower]
        results['nextjs_html'] = [p for p in HTML_NEXTJS_PATTERNS if p.lower() in htmlContentLower]
        results['nextjs_headers'] = [p for p in HEADER_NEXTJS_PATTERNS if p.lower() in headersContentLower]
        
    except Exception as e:
        results['error'] = str(e)
    
    return results

# Utilizzo
results = [analyzeTargetJson(url) for url in targetList]
print(json.dumps(results, indent=2))

Scansione concorrente

root@kitploit:~
from concurrent.futures import ThreadPoolExecutor

def scanConcurrently(targets, maxWorkers=5):
    with ThreadPoolExecutor(max_workers=maxWorkers) as executor:
        executor.map(analyzeTarget, targets)

📊 Accuratezza del rilevamento

🐛 Risoluzione dei problemi

Errori di connessione

root@kitploit:~
# Aggiungi logica di ripetizione
from requests.adapters import HTTPAdapter
from urllib3.util.retry import Retry

session = requests.Session()
retries = Retry(total=3, backoff_factor=0.5)
session.mount('https://', HTTPAdapter(max_retries=retries))

Errori SSL

root@kitploit:~
# Disabilita verifica SSL (non raccomandato per produzione)
httpResponse = requests.get(targetUrl, timeout=10, verify=False)

Problemi di codifica

root@kitploit:~
# Gestisci diverse codifiche
httpResponse.encoding = httpResponse.apparent_encoding

🔒 Utilizzo responsabile

Questo strumento è destinato a:

  • Ricerca di sicurezza con autorizzazione adeguata
  • Analisi dello stack tecnologico per scopi legittimi
  • Scopi educativi

Assicurati sempre di avere il permesso prima di scansionare target che non possiedi.

📦 Requisiti

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0

🤝 Contribuire

I contributi sono benvenuti! Puoi aiutare:

  • Aggiungendo nuovi pattern di rilevamento
  • Migliorando l'accuratezza
  • Aggiungendo formati di output
  • Correggendo bug

📄 Licenza

Licenza MIT - Gratuito per uso personale e commerciale.

📚 Risorse correlate

  • React Server Components RFC
  • Documentazione Next.js
  • Vercel App Router

Semplice • Veloce • Efficace

⭐ Metti una stella se lo trovi utile!

Scarica lo strumento
CategoriaPattern rilevati
🔵 Marcatori RSC__flight__, react-server-streaming, __REACT_SERVER_APP__
📄 Content-Typetext/x-component, text/vnd.rsc, application/x-react-server-component
⚡ HTML Next.js__NEXT_DATA__, /_next/static/, next-font, next/script
📋 Headerx-powered-by: next.js
FrameworkTasso di rilevamentoNote
Next.js 13+AltoMolteplici indicatori presenti
Next.js 12Alto__NEXT_DATA__ affidabile
React RSCMedioDipende dall'implementazione
React personalizzatoBassoRichiede pattern personalizzati