Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55182-scanner — 2つの異なる手法を備えたCVE-2025-55182-scanner | Kitploit
ツール/GitHubGitHub/yaupunal/cve-2025-55182-scanner
防御ツール脆弱性スキャナーウェブ脆弱性スキャナーIDS/IPS回避ウェブセキュリティ設定ミス
GitHubyaupunal/cve-2025-55182-scanner

CVE-2025-55182-scanner

2つの異なる手法を備えたCVE-2025-55182-scanner

リポジトリを見る
19ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

RSC Surface & Crash Detector

このツールは、露出した React Server Components (RSC) サーフェスを特定し、以下に関連するクラッシュベースの脆弱性挙動を検証するために設計された、非侵襲的なセキュリティ検出スクリプトです。

  • CVE-2025-55182
  • CVE-2025-66478

これは、防御的なセキュリティテスト、WAF 検証、アプリケーションハードニングのワークフローを対象としています。

このスクリプトはエクスプロイトやコマンド実行は行いません。厳密に検出と分類のみを実行します。


機能

  • 以下に対する自動スキャン:
    • http://
    • https://
  • リダイレクト対応リクエスト(30x レスポンスに追従)
  • プロトコルフィンガープリントを使用した RSC サーフェス検出
  • 非破壊的なペイロードを使用したクラッシュベースの脆弱性プロービング
  • サーフェスチェックとクラッシュチェックを常に独立して実行
  • 対応:
    • ターゲットリスト入力
    • プロキシルーティング
    • TLS 検証のバイパス
  • ターゲットごとのステータスを表示するクリーンなターミナル出力
  • 最終出力:
    • ドメインのみ
    • 重複排除済み
    • 確認済みの脆弱なドメインのみ

検出ロジック

各ターゲットは、2 つの独立したメカニズムを使用して評価されます。

RSC サーフェス検出

以下のいずれかが観測された場合、ターゲットは EXPOSED とマークされます。

  • Content-Type: text/x-component レスポンス
  • レスポンスボディ内の React digest エラーフィンガープリント
  • ミニファイ化された React エラー署名
  • React エラー参照 URL

サーバーが以下を返した場合:

  • Next.js の兆候を伴う HTTP 500 → SUSPICIOUS とマーク

上記のいずれも観測されない場合 → SAFE とマーク


クラッシュベースの脆弱性プローブ

サーバー側のクラッシュ挙動を評価するために、シリアライズされたマルチパートペイロードがターゲットに送信されます。

結果は次のように分類されます:

  • VULNERABLE
    • React digest またはミニファイ化された React エラーパターンを伴う HTTP 500
  • UNKNOWN
    • 明確なフィンガープリントのない HTTP 500
  • NOT VULNERABLE
    • 500 以外の任意のレスポンス

このプローブは、偽陰性を回避するために、サーフェス検出の結果に関係なく実行されます。


出力構造

スクリプトは各ターゲットについて以下を出力します:

RSC サーフェス結果

  • [EXPOSED]
  • [SUSPICIOUS]
  • [SAFE]

クラッシュベースの結果

  • [VULNERABLE]
  • [UNKNOWN]
  • [NOT VULNERABLE]

インストール

外部依存関係は不要です。

スクリプトを実行可能にします:

root@kitploit:~
chmod +x rsc_detect.sh

使用方法

単一ターゲット

root@kitploit:~
./rsc_detect.sh -u example.com
./rsc_detect.sh -u https://example.com

ターゲットリスト

root@kitploit:~
./rsc_detect.sh -l domains.txt

プロキシ対応

root@kitploit:~
./rsc_detect.sh -l domains.txt -p http://127.0.0.1:8080

TLS 検証の無効化

root@kitploit:~
./rsc_detect.sh -l domains.txt -k

カスタムタイムアウト

root@kitploit:~
./rsc_detect.sh -l domains.txt --timeout 15
ツールをダウンロード