Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
rsc-security-auditor — 🛡️ Проверьте ваш стек Next.js и React Server Components на критические уязвимости (CVE-2025-66478, CVE-2025-55184). Обнаруживает риски и генерирует команды исправления. 100% на стороне клиента. | Kitploit
Инструменты/GitHubGitHub/abdozkaya/rsc-security-auditor
Статический анализСканеры уязвимостейАнализ КодаВеб-безопасностьDevSecOpsОбучение и Образование
GitHubabdozkaya/rsc-security-auditor

rsc-security-auditor

🛡️ Проверьте ваш стек Next.js и React Server Components на критические уязвимости (CVE-2025-66478, CVE-2025-55184). Обнаруживает риски и генерирует команды исправления. 100% на стороне клиента.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт
58 месяцев назадЕщё не проверено

🛡️ RSC Security Auditor

License Next.js Privacy

Обнаруживайте критические уязвимости безопасности (CVE-2025-66478, CVE-2025-55184) в вашем стеке Next.js & React Server Components.

🚨 Срочно: Недавние раскрытия (декабрь 2025) выявили критические уязвимости DoS и RCE в React Server Components. Этот инструмент поможет вам мгновенно провести аудит вашего package.json.

Скриншот приложения

⚡ Возможности

  • 🔒 Конфиденциальность прежде всего: 100% на стороне клиента. Ваши данные package.json никогда не покидают ваш браузер.
  • 🧠 Умный анализ: Определяет конкретные уязвимые диапазоны версий для next, react и react-dom.
  • 🩹 Автоисправление: Генерирует готовые к использованию команды обновления (npm, pnpm, yarn, bun) для устранения проблем.
  • ✨ Современный интерфейс: Создан на Next.js 15, Tailwind CSS и шрифте Geist от Vercel.
  • 📡 Актуальная база уязвимостей: Архитектура позволяет легко обновлять базу по мере обнаружения новых CVE.

🎯 Обнаруживаемые уязвимости

В настоящее время инструмент проверяет следующие раскрытия:

🚀 Начало работы

Чтобы запустить этот проект локально:

  1. Клонируйте репозиторий

    root@kitploit:~
    git clone https://github.com/abdozkaya/rsc-security-auditor.git
    cd rsc-security-auditor
    
  2. Установите зависимости

    root@kitploit:~
    npm install
    # or
    pnpm install
    
  3. Запустите сервер разработки

    root@kitploit:~
    npm run dev
    
  4. Откройте http://localhost:3000 в вашем браузере.

🛠️ Технологический стек

  • Фреймворк: Next.js 15 (App Router)
  • Стилизация: Tailwind CSS
  • Иконки: Lucide React
  • Шрифт: Geist Sans & Mono

🤝 Вклад в проект

Вклад приветствуется! Если вы нашли новую уязвимость, связанную с RSC, пожалуйста, обновите lib/vulnerability-db.ts и откройте Pull Request.

  1. Сделайте форк проекта
  2. Создайте ветку функции (git checkout -b feature/NewCVE)
  3. Зафиксируйте изменения (git commit -m 'Add CVE-202X-XXXX')
  4. Отправьте изменения в ветку (git push origin feature/NewCVE)
  5. Откройте Pull Request

👤 Автор

Abdullah Özkaya

  • X: @ozkayabd
  • GitHub: @abdozkaya

📄 Лицензия

Этот проект лицензирован по лицензии MIT — подробности см. в файле LICENSE.

Скачать инструмент
CVE IDСерьёзностьОписание
CVE-2025-66478🔴 КритическийУдалённое выполнение кода (RCE) через специально сформированный RSC-пейлоад.
CVE-2025-67779🟠 ВысокийНеполное исправление предыдущих DoS-атак (бесконечный цикл).
CVE-2025-55184🟠 ВысокийОтказ в обслуживании (DoS) через вредоносные HTTP-запросы.
CVE-2025-55183🟡 СреднийРаскрытие исходного кода в Server Actions.