Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
RSC-Detect-CVE-2025-55182 — RSC Detect CVE 2025 55182 | Kitploit
Strumenti/GitHubGitHub/vijay-shirhatti/rsc-detect-cve-2025-55182
RicognizioneAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza WebApprendimento e FormazioneRisorse Curate
GitHubvijay-shirhatti/rsc-detect-cve-2025-55182

RSC-Detect-CVE-2025-55182

RSC Detect CVE 2025 55182

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
2198 mesi faRevisionato da Kitploit

🔎 RSC-Detect - Rilevatore di React Server Components

Python React Next.js Minimal

Utilità di rilevamento leggera per identificare applicazioni React Server Components e Next.js


🎯 Scopo

RSC-Detect è uno strumento semplice e mirato progettato per identificare siti web che utilizzano React Server Components (RSC) e il framework Next.js. È utile per:

  • Ricercatori di sicurezza - Identificare lo stack tecnologico durante le valutazioni
  • Sviluppatori web - Capire quali framework usano i concorrenti
  • Team DevOps - Effettuare audit delle proprietà web per l'inventario tecnologico
  • Cacciatori di bug bounty - Identificare rapidamente le applicazioni target

⚡ Avvio rapido

root@kitploit:~
# Clona
git clone https://github.com/vijay-shirhatti/RSC-Detect-CVE-2025-55182.git
cd rsc-detect

# Installa
pip install -r requirements.txt

# Esegui
python main.py

✨ Funzionalità

Capacità di rilevamento

Perché usare questo strumento?

  • ✅ Leggero - Dipendenze minime (solo requests)
  • ✅ Veloce - Una singola richiesta HTTP per target
  • ✅ Semplice - Facile da capire e modificare
  • ✅ Accurato - Molteplici pattern di rilevamento per l'affidabilità
  • ✅ Estendibile - Aggiungi facilmente i tuoi pattern

📖 Utilizzo

Utilizzo di base

Modifica targetList in main.py:

root@kitploit:~
if __name__ == "__main__":
    targetList = [
        "https://example.com",
        "https://another-site.com",
    ]

    for urlItem in targetList:
        analyzeTarget(urlItem)

Riga di comando

root@kitploit:~
python main.py

Esempio di output

root@kitploit:~
Analyzing target: https://example.com

[Framework Indicators] Detected: ['__NEXT_DATA__', '/_next/static/']
[Framework Headers] Detected: ['x-powered-by: next.js']

Analyzing target: https://another-site.com

No framework indicators detected

🏗️ Come funziona

Flusso di rilevamento

root@kitploit:~
1. Invia una richiesta HTTP GET all'URL target
2. Analizza il contenuto HTML e gli header della risposta
3. Confronta i pattern con gli indicatori noti
4. Riporta i risultati

Categorie di pattern

React Server Components (RSC)

root@kitploit:~
HTML_RSC_PATTERNS = [
    '__flight__',                    # Marcatore di streaming RSC
    'react-server-streaming',        # Indicatore di streaming server
    '__REACT_SERVER_APP__',          # Flag dell'applicazione RSC
]

Content-Type RSC

root@kitploit:~
CONTENT_TYPE_RSC_PATTERNS = [
    'text/x-component',              # Content type RSC
    'text/vnd.rsc',                  # Tipo RSC del vendor
    'application/x-react-server-component',  # MIME RSC completo
]

Framework Next.js

root@kitploit:~
HTML_NEXTJS_PATTERNS = [
    "__NEXT_DATA__",                 # Idratazione dei dati Next.js
    "/_next/static/",                # Percorsi degli asset statici
    "/_next/data/",                  # Percorsi di recupero dati
    "next-head",                     # Componente head
    "next-font",                     # Ottimizzazione font
    "next/script",                   # Componente script
]

📁 Struttura del progetto

root@kitploit:~
RSC-Detect-CVE-2025-55182/
├── main.py              # Script principale di rilevamento
├── requirements.txt     # Dipendenze Python
└── README.md           # Documentazione

⚙️ Configurazione

Aggiunta di target personalizzati

root@kitploit:~
targetList = [
    "https://site1.com",
    "https://site2.com",
    "https://site3.com/app",
]

Aggiunta di pattern personalizzati

root@kitploit:~
# Aggiungi nuovi pattern RSC
HTML_RSC_PATTERNS.append('your-custom-pattern')

# Aggiungi nuovi pattern Next.js
HTML_NEXTJS_PATTERNS.append('custom-next-indicator')

Configurazione del timeout

root@kitploit:~
# Modifica il timeout della richiesta (predefinito: 10 secondi)
httpResponse = requests.get(targetUrl, timeout=30)

🔧 Esempi di personalizzazione

Scansione da file

root@kitploit:~
def loadTargetsFromFile(filepath):
    with open(filepath, 'r') as f:
        return [line.strip() for line in f if line.strip()]

if __name__ == "__main__":
    targetList = loadTargetsFromFile('targets.txt')
    for urlItem in targetList:
        analyzeTarget(urlItem)

Output JSON

root@kitploit:~
import json

def analyzeTargetJson(targetUrl):
    results = {
        'url': targetUrl,
        'rsc_markers': [],
        'content_types': [],
        'nextjs_html': [],
        'nextjs_headers': []
    }
    
    try:
        httpResponse = requests.get(targetUrl, timeout=10)
        htmlContentLower = httpResponse.text.lower()
        headersContentLower = str(httpResponse.headers).lower()
        
        results['rsc_markers'] = [p for p in HTML_RSC_PATTERNS if p.lower() in htmlContentLower]
        results['content_types'] = [p for p in CONTENT_TYPE_RSC_PATTERNS if p.lower() in headersContentLower]
        results['nextjs_html'] = [p for p in HTML_NEXTJS_PATTERNS if p.lower() in htmlContentLower]
        results['nextjs_headers'] = [p for p in HEADER_NEXTJS_PATTERNS if p.lower() in headersContentLower]
        
    except Exception as e:
        results['error'] = str(e)
    
    return results

# Utilizzo
results = [analyzeTargetJson(url) for url in targetList]
print(json.dumps(results, indent=2))

Scansione concorrente

root@kitploit:~
from concurrent.futures import ThreadPoolExecutor

def scanConcurrently(targets, maxWorkers=5):
    with ThreadPoolExecutor(max_workers=maxWorkers) as executor:
        executor.map(analyzeTarget, targets)

📊 Accuratezza del rilevamento

🐛 Risoluzione dei problemi

Errori di connessione

root@kitploit:~
# Aggiungi logica di retry
from requests.adapters import HTTPAdapter
from urllib3.util.retry import Retry

session = requests.Session()
retries = Retry(total=3, backoff_factor=0.5)
session.mount('https://', HTTPAdapter(max_retries=retries))

Errori SSL

root@kitploit:~
# Disabilita la verifica SSL (non consigliato per la produzione)
httpResponse = requests.get(targetUrl, timeout=10, verify=False)

Problemi di codifica

root@kitploit:~
# Gestisci diverse codifiche
httpResponse.encoding = httpResponse.apparent_encoding

🔒 Uso responsabile

Questo strumento è pensato per:

  • Ricerca sulla sicurezza con la dovuta autorizzazione
  • Analisi dello stack tecnologico per scopi legittimi
  • Scopi educativi

Assicurati sempre di avere il permesso prima di scansionare target che non possiedi.

📦 Requisiti

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0

🤝 Contributi

I contributi sono benvenuti! Puoi aiutare:

  • Aggiungendo nuovi pattern di rilevamento
  • Migliorando l'accuratezza
  • Aggiungendo formati di output
  • Correggendo bug

📄 Licenza

Licenza MIT - Gratuita per uso personale e commerciale.

📚 Risorse correlate

  • React Server Components RFC
  • Documentazione Next.js
  • Vercel App Router

Semplice • Veloce • Efficace

⭐ Lascia una stella se trovi questo strumento utile!

Scarica lo strumento
CategoriaPattern rilevati
🔵 Marcatori RSC__flight__, react-server-streaming, __REACT_SERVER_APP__
📄 Content-Typetext/x-component, text/vnd.rsc, application/x-react-server-component
⚡ HTML Next.js__NEXT_DATA__, /_next/static/, next-font, next/script
📋 Headerx-powered-by: next.js
FrameworkTasso di rilevamentoNote
Next.js 13+AltoMolteplici indicatori presenti
Next.js 12Alto__NEXT_DATA__ affidabile
React RSCMedioDipende dall'implementazione
React personalizzatoBassoRichiede pattern personalizzati