
Questo è un veloce strumento Python asincrono che identifica i domini alla ricerca di probabile infrastruttura Next.js App Router / React Server Components (RSC). (L'ho creato per trovare le applicazioni potenzialmente vulnerabili a CVE-2025-55182 e CVE-2025-66478)
rsc_infra_scan.py è un veloce strumento Python asincrono che identifica domini per probabile infrastruttura Next.js App Router / React Server Components (RSC).
Non sfrutta nessuna vulnerabilità.
Esegue solo fingerprinting passivo HTTP/HTML/header per aiutarti a identificare target che potrebbero appartenere alla famiglia tecnologica interessata (ad es. per CVE legati a RSC).
Questo scanner è progettato per aiutare a identificare infrastrutture che POTREBBERO essere vulnerabili a:
Importante: Questo strumento identifica solo infrastrutture che sembrano utilizzare la tecnologia Next.js App Router / RSC. Non verifica se un CVE specifico è sfruttabile o se il target esegue una versione vulnerabile. Verifica sempre lo stato della vulnerabilità tramite test di sicurezza adeguati e avvisi dei vendor.
aiohttp.window.__next_f (runtime Next.js App Router / RSC)react-server-dom-webpackid="__next"x-nextjs-*Content-Type: text/x-component[+] verde per “infrastruttura RSC / Next.js probabile” (punteggio ≥ 50).[-] rosso per “improbabile / non rilevato” o errori.Questo strumento è destinato a ricerca e test di sicurezza difensivi. Non utilizzarlo su sistemi che non sei autorizzato a testare.
Clona o scarica questo repository.
Installa le dipendenze Python:
pip install aiohttp
Assicurati di avere Python 3.8+.
Crea un file List.txt nella stessa directory di rsc_infra_scan.py.
# all'inizio di una riga è trattato come commento.Esempio List.txt:
# Example targets
example.com
https://subdomain.example.org
nextjs-demo.vercel.app
Esegui lo scanner dalla directory contenente rsc_infra_scan.py e List.txt:
python rsc_infra_scan.py
Lo script:
List.txt.Intestazione:
domain,status,is_rsc_like,score,signals_or_error
Righe di esempio:
example.com,[+],yes,75,HTML:(window|self)\.__next_f\s*=; HDR:x-nextjs-cache=HIT
legacy-site.org,[-],no,0,
bad-ssl.test,[-],ERROR,0,SSL: CERTIFICATE_VERIFY_FAILED
Dove:
status:
[+] (verde in un terminale che supporta ANSI) → probabilmente utilizza infrastruttura Next.js App Router / stile RSC.[-] (rosso) → nessun segnale forte o un errore.is_rsc_like:
yes quando punteggio >= 50.no altrimenti.score:
signals_or_error:
HTML:..., HDR:...) o un messaggio di errore.Lo scanner invia una singola richiesta GET per target (con fallback HTTP se HTTPS fallisce) e ispeziona:
Corpo HTML
window.__next_f → forte indicatore di Next.js App Router / RSC.react-server-dom-webpack → riferimento alla libreria RSC.id="__next" → contenitore root generico di Next.js.Header di risposta
x-nextjs-cachex-nextjs-matched-pathx-nextjs-pagex-nextjs-router-state-treeContent-Type: text/x-componentOgni segnale contribuisce al punteggio complessivo. Un punteggio ≥ 50 significa che il dominio è "simile a infrastruttura RSC".
Nota: Questo non è uno scanner di vulnerabilità. Non può dirti se un CVE specifico (come CVE-2025-55182 o CVE-2025-66478) è sfruttabile, solo se lo stack sembra infrastruttura Next.js/RSC che potrebbe essere interessata. Verifica sempre lo stato effettivo della vulnerabilità tramite test di sicurezza adeguati e consulta gli avvisi ufficiali dei vendor.
Per maggiori informazioni sulle vulnerabilità che questo strumento aiuta a identificare:
Questo progetto è fornito solo per scopi educativi e di ricerca.
Gli autori non sono responsabili per qualsiasi uso improprio o danno causato da questo software.
Sei l'unico responsabile del rispetto di tutte le leggi e normative applicabili quando utilizzi questo strumento.