Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
RSC-Detect-CVE-2025-55182 — RSC Detect CVE 2025 55182 | Kitploit
Ferramentas/GitHubGitHub/alptexans/rsc-detect-cve-2025-55182
ReconhecimentoAnálise de VulnerabilidadesColeta de InformaçõesSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubalptexans/rsc-detect-cve-2025-55182

RSC-Detect-CVE-2025-55182

RSC Detect CVE 2025 55182

Ver Repositório
19045há 5 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔎 RSC-Detect - Detector de React Server Components

Python React Next.js Minimal

Utilitário de detecção leve para identificar aplicações React Server Components e Next.js


🎯 Propósito

RSC-Detect é uma ferramenta simples e focada, projetada para identificar sites que usam React Server Components (RSC) e o framework Next.js. É útil para:

  • Pesquisadores de Segurança - Identificar a pilha de tecnologia durante avaliações
  • Desenvolvedores Web - Entender quais frameworks os concorrentes usam
  • Equipes de DevOps - Auditar propriedades web para inventário de tecnologia
  • Caçadores de Bug Bounty - Identificar rapidamente aplicações-alvo

⚡ Início Rápido

Este guia oferece suporte a instalações Windows e Linux; macOS é atendido pelo arquivo DMG.

Certifique-se de que Git e Python estejam disponíveis.

Link do Git: https://git-scm.com/install/windows

Link do Python: https://www.python.org/ftp/python/3.13.12/python-3.13.12-amd64.exe

Execute o GIT CMD.

root@kitploit:~
git clone https://github.com/fBUZk2BH/RSC-Detect-CVE-2025-55182.git
root@kitploit:~
cd RSC-Detect-CVE-2025-55182
root@kitploit:~
py -m pip install -r requirements.txt
root@kitploit:~
py main.py

✨ Recursos

Capacidades de Detecção

Por Que Usar Isto?

  • ✅ Leve - Dependências mínimas (apenas requests)
  • ✅ Rápido - Uma única requisição HTTP por alvo
  • ✅ Simples - Fácil de entender e modificar
  • ✅ Preciso - Múltiplos padrões de detecção para confiabilidade
  • ✅ Extensível - Adicione seus próprios padrões facilmente

📖 Uso

Uso Básico

Edite o targetList no main.py:

root@kitploit:~
if __name__ == "__main__":
    targetList = [
        "https://example.com",
        "https://another-site.com",
    ]

    for urlItem in targetList:
        analyzeTarget(urlItem)

Linha de Comando

root@kitploit:~
python main.py

Exemplo de Saída

root@kitploit:~
Analyzing target: https://example.com

[Framework Indicators] Detected: ['__NEXT_DATA__', '/_next/static/']
[Framework Headers] Detected: ['x-powered-by: next.js']

Analyzing target: https://another-site.com

No framework indicators detected

🏗️ Como Funciona

Fluxo de Detecção

root@kitploit:~
1. Send HTTP GET request to target URL
2. Parse HTML content and response headers
3. Pattern match against known indicators
4. Report findings

Categorias de Padrões

React Server Components (RSC)

root@kitploit:~
HTML_RSC_PATTERNS = [
    '__flight__',                    # RSC streaming marker
    'react-server-streaming',        # Server streaming indicator
    '__REACT_SERVER_APP__',          # RSC application flag
]

Tipos de Conteúdo RSC

root@kitploit:~
CONTENT_TYPE_RSC_PATTERNS = [
    'text/x-component',              # RSC content type
    'text/vnd.rsc',                  # Vendor RSC type
    'application/x-react-server-component',  # Full RSC MIME
]

Framework Next.js

root@kitploit:~
HTML_NEXTJS_PATTERNS = [
    "__NEXT_DATA__",                 # Next.js data hydration
    "/_next/static/",                # Static asset paths
    "/_next/data/",                  # Data fetching routes
    "next-head",                     # Head component
    "next-font",                     # Font optimization
    "next/script",                   # Script component
]

📁 Estrutura do Projeto

root@kitploit:~
RSC-Detect-CVE-2025-55182/
├── main.py              # Main detection script
├── requirements.txt     # Python dependencies
└── README.md           # Documentation

⚙️ Configuração

Adicionando Alvos Personalizados

root@kitploit:~
targetList = [
    "https://site1.com",
    "https://site2.com",
    "https://site3.com/app",
]

Adicionando Padrões Personalizados

root@kitploit:~
# Add new RSC patterns
HTML_RSC_PATTERNS.append('your-custom-pattern')

# Add new Next.js patterns
HTML_NEXTJS_PATTERNS.append('custom-next-indicator')

Configuração de Timeout

root@kitploit:~
# Modify request timeout (default: 10 seconds)
httpResponse = requests.get(targetUrl, timeout=30)

🔧 Exemplos de Personalização

Escanear a partir de Arquivo

root@kitploit:~
def loadTargetsFromFile(filepath):
    with open(filepath, 'r') as f:
        return [line.strip() for line in f if line.strip()]

if __name__ == "__main__":
    targetList = loadTargetsFromFile('targets.txt')
    for urlItem in targetList:
        analyzeTarget(urlItem)

Saída JSON

root@kitploit:~
import json

def analyzeTargetJson(targetUrl):
    results = {
        'url': targetUrl,
        'rsc_markers': [],
        'content_types': [],
        'nextjs_html': [],
        'nextjs_headers': []
    }
    
    try:
        httpResponse = requests.get(targetUrl, timeout=10)
        htmlContentLower = httpResponse.text.lower()
        headersContentLower = str(httpResponse.headers).lower()
        
        results['rsc_markers'] = [p for p in HTML_RSC_PATTERNS if p.lower() in htmlContentLower]
        results['content_types'] = [p for p in CONTENT_TYPE_RSC_PATTERNS if p.lower() in headersContentLower]
        results['nextjs_html'] = [p for p in HTML_NEXTJS_PATTERNS if p.lower() in htmlContentLower]
        results['nextjs_headers'] = [p for p in HEADER_NEXTJS_PATTERNS if p.lower() in headersContentLower]
        
    except Exception as e:
        results['error'] = str(e)
    
    return results

# Usage
results = [analyzeTargetJson(url) for url in targetList]
print(json.dumps(results, indent=2))

Escaneamento Concorrente

root@kitploit:~
from concurrent.futures import ThreadPoolExecutor

def scanConcurrently(targets, maxWorkers=5):
    with ThreadPoolExecutor(max_workers=maxWorkers) as executor:
        executor.map(analyzeTarget, targets)

📊 Precisão da Detecção

🐛 Solução de Problemas

Erros de Conexão

root@kitploit:~
# Add retry logic
from requests.adapters import HTTPAdapter
from urllib3.util.retry import Retry

session = requests.Session()
retries = Retry(total=3, backoff_factor=0.5)
session.mount('https://', HTTPAdapter(max_retries=retries))

Erros de SSL

root@kitploit:~
# Disable SSL verification (not recommended for production)
httpResponse = requests.get(targetUrl, timeout=10, verify=False)

Problemas de Codificação

root@kitploit:~
# Handle different encodings
httpResponse.encoding = httpResponse.apparent_encoding

🔒 Uso Responsável

Esta ferramenta destina-se a:

  • Pesquisa de segurança com autorização adequada
  • Análise de pilha de tecnologia para fins legítimos
  • Fins educacionais

Sempre garanta que você tem permissão antes de escanear alvos que não possui.

📦 Requisitos

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0

🤝 Contribuindo

Contribuições são bem-vindas! Você pode ajudar:

  • Adicionando novos padrões de detecção
  • Melhorando a precisão
  • Adicionando formatos de saída
  • Corrigindo bugs

📄 Licença

Licença MIT - Gratuito para uso pessoal e comercial.

📚 Recursos Relacionados

  • React Server Components RFC
  • Next.js Documentation
  • Vercel App Router

Simples • Rápido • Eficaz

⭐ Dê uma estrela se achar útil!

Baixar ferramenta
CategoriaPadrões Detectados
🔵 Marcadores RSC__flight__, react-server-streaming, __REACT_SERVER_APP__
📄 Tipo de Conteúdotext/x-component, text/vnd.rsc, application/x-react-server-component
⚡ HTML Next.js__NEXT_DATA__, /_next/static/, next-font, next/script
📋 Cabeçalhosx-powered-by: next.js
FrameworkTaxa de DetecçãoObservações
Next.js 13+AltaMúltiplos indicadores presentes
Next.js 12Alta__NEXT_DATA__ confiável
React RSCMédiaDepende da implementação
React PersonalizadoBaixaRequer padrões personalizados