
Isto é uma ferramenta Python rápida e assíncrona que identifica domínios para provável infraestrutura Next.js App Router / React Server Components (RSC). (Criei-a para encontrar as aplicações possivelmente vulneráveis a CVE-2025-55182 e CVE-2025-66478)
rsc_infra_scan.py é uma ferramenta Python assíncrona e rápida que identifica domínios que provavelmente usam infraestrutura Next.js App Router / React Server Components (RSC).
Ela não explora nenhuma vulnerabilidade.
Ela apenas realiza fingerprinting passivo de HTTP/HTML/cabeçalhos para ajudar você a identificar alvos que podem estar na família de tecnologia afetada (por exemplo, para CVEs relacionadas a RSC).
Este scanner foi projetado para ajudar a identificar infraestrutura que PODE estar vulnerável a:
Importante: Esta ferramenta apenas identifica infraestrutura que aparenta usar a tecnologia Next.js App Router / RSC. Ela não verifica se uma CVE específica é explorável ou se o alvo está executando uma versão vulnerável. Sempre verifique o status da vulnerabilidade por meio de testes de segurança adequados e avisos dos fornecedores.
aiohttp.window.__next_f (runtime Next.js App Router / RSC)react-server-dom-webpackid="__next"x-nextjs-*Content-Type: text/x-component[+] verde para “infraestrutura provavelmente RSC / Next.js” (pontuação ≥ 50).[-] vermelha para “improvável / não detectado” ou erros.Esta ferramenta é destinada a pesquisa e testes defensivos de segurança. Não a utilize em sistemas que você não está autorizado a testar.
Clone ou baixe este repositório.
Instale as dependências Python:
pip install aiohttp
Certifique-se de ter Python 3.8+.
Crie um arquivo List.txt no mesmo diretório de rsc_infra_scan.py.
# no início de uma linha é tratado como comentário.Exemplo de List.txt:
# Example targets
example.com
https://subdomain.example.org
nextjs-demo.vercel.app
Execute o scanner a partir do diretório que contém rsc_infra_scan.py e List.txt:
python rsc_infra_scan.py
O script irá:
List.txt.Cabeçalho:
domain,status,is_rsc_like,score,signals_or_error
Exemplo de linhas:
example.com,[+],yes,75,HTML:(window|self)\.__next_f\s*=; HDR:x-nextjs-cache=HIT
legacy-site.org,[-],no,0,
bad-ssl.test,[-],ERROR,0,SSL: CERTIFICATE_VERIFY_FAILED
Onde:
status:
[+] (verde em um terminal que suporta ANSI) → provavelmente usando infraestrutura Next.js App Router / RSC.[-] (vermelho) → nenhum sinal forte ou um erro.is_rsc_like:
yes quando score >= 50.no caso contrário.score:
signals_or_error:
HTML:..., HDR:...) ou uma mensagem de erro.O scanner envia uma única solicitação GET por alvo (com fallback para HTTP se HTTPS falhar) e inspeciona:
Corpo HTML
window.__next_f → forte indicador de Next.js App Router / RSC.react-server-dom-webpack → referência à biblioteca RSC.id="__next" → contêiner raiz genérico do Next.js.Cabeçalhos de resposta
x-nextjs-cachex-nextjs-matched-pathx-nextjs-pagex-nextjs-router-state-treeContent-Type: text/x-componentCada sinal contribui para a pontuação geral. Uma pontuação ≥ 50 significa que o domínio é "semelhante a infraestrutura RSC".
Nota: Esta não é uma ferramenta de varredura de vulnerabilidades. Ela não pode informar se uma CVE específica (como CVE-2025-55182 ou CVE-2025-66478) é explorável, apenas se a pilha parece ser infraestrutura Next.js/RSC que pode ser afetada. Sempre verifique o status real da vulnerabilidade por meio de testes de segurança adequados e consulte os avisos oficiais dos fornecedores.
Para mais informações sobre as vulnerabilidades que esta ferramenta ajuda a identificar:
Este projeto é fornecido apenas para fins educacionais e de pesquisa.
O(s) autor(es) não são responsáveis por qualquer uso indevido ou dano causado por este software.
Você é o único responsável por cumprir todas as leis e regulamentos aplicáveis ao usar esta ferramenta.