Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182 — Безопасный сканер на Python для обнаружения и эксплуатации уязвимостей **React Server Components (RSC)** в приложениях Next.js. Этот инструмент выполняет пассивное обнаружение, активное снятие отпечатков и тестирование на эксплуатацию RCE. | Kitploit
Инструменты/GitHubGitHub/mahaveer-choudhary/cve-2025-55182
Сканеры уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubmahaveer-choudhary/cve-2025-55182

CVE-2025-55182

Безопасный сканер на Python для обнаружения и эксплуатации уязвимостей **React Server Components (RSC)** в приложениях Next.js. Этот инструмент выполняет пассивное обнаружение, активное снятие отпечатков и тестирование на эксплуатацию RCE.

Репозиторий
169 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

RSC Detector - Сканер уязвимостей React Server Components

Безопасностный сканер на Python для обнаружения и эксплуатации уязвимостей React Server Components (RSC) в приложениях Next.js. Инструмент выполняет пассивное обнаружение, активное снятие отпечатков и тестирование эксплуатации RCE.

⚠️ ПРЕДУПРЕЖДЕНИЕ: Этот инструмент предназначен только для авторизованного тестирования безопасности. Несанкционированный доступ к компьютерным системам незаконен. Всегда получайте письменное разрешение перед тестированием.


Возможности

✅ Пассивное обнаружение — анализирует HTML, заголовки и структуру страницы на наличие индикаторов RSC
✅ Активное снятие отпечатков — отправляет RSC-специфичные заголовки для обнаружения ответов сервера
✅ Анализ HTTP-заголовков — выявляет заголовки, связанные с Next.js и RSC
✅ Эксплуатация RCE — выполняет команды на уязвимых серверах (если эксплойт возможен)
✅ Цветной вывод в терминал — улучшенная визуальная обратная связь для лучшей читаемости
✅ Интерактивный режим — выполнение нескольких команд в режиме эксплуатации
✅ Надёжное декодирование — обработка gzip-сжатых и бинарных полезных нагрузок


Установка

Предварительные требования

  • Python 3.8+
  • pip (менеджер пакетов Python)

Установка

  1. Клонируйте репозиторий

    git clone https://github.com/mahaveer-choudhary/CVE-2025-55182.git
    cd CVE-2025-55182
    
  2. Установите зависимости

    pip install -r requirements.txt
    

    Требуемые пакеты:

    • requests>=2.28.0 — библиотека HTTP-клиента
    • urllib3>=1.26.0 — расширенные утилиты HTTP
    • colorama>=0.4.6 — цвета терминала (совместимо с Windows)
    • beautifulsoup4 — парсинг HTML

Использование

Базовое обнаружение (без эксплуатации)

python rsc_detector.py https://example.com

Полное сканирование с эксплуатацией

python rsc_detector.py https://example.com --exploit

Выполнение определённой команды

python rsc_detector.py https://example.com --exploit --cmd "whoami"

Интерактивный режим эксплуатации

python rsc_detector.py https://example.com --exploit

Затем вводите команды в приглашении (введите quit для выхода).


Параметры командной строки

ОпцияОписание
<URL>URL цели (обязательно). Автоматически добавляется https://, если отсутствует
--exploitВключить эксплуатацию RCE после обнаружения
--cmd <команда>Выполнить определённую команду (используйте с --exploit)

Примеры

Обнаружение уязвимости RSC:

python rsc_detector.py https://target.com

Эксплуатация и выполнение команды id:

python rsc_detector.py https://target.com --exploit --cmd "id"

Эксплуатация и выполнение cat /etc/passwd:

python rsc_detector.py https://target.com --exploit --cmd "cat /etc/passwd"

Интерактивный режим (несколько команд):

python rsc_detector.py https://target.com --exploit

Как это работает

1. Пассивное сканирование

  • Проверка наличия маркера window.__next_f (маршрутизатор приложений Next.js)
  • Обнаружение Content-Type text/x-component
  • Поиск маркеров протокола React Flight
  • Анализ __NEXT_DATA__ и импортов Next.js

2. Анализ заголовков

  • Проверка заголовков Server, Vary и X-Nextjs-Cache
  • Выявление осведомлённости RSC в HTTP-заголовках

3. Активное снятие отпечатков

  • Отправка запросов с заголовком RSC: 1
  • Анализ ответа сервера на RSC-специфичные заголовки
  • Обнаружение структуры протокола React Flight

4. Эксплуатация RCE

  • Формирование вредоносной полезной нагрузки JSON, использующей сериализацию React Server Component
  • Отправка multipart/form-data для запуска выполнения кода на стороне сервера
  • Декодирование вывода команды в кодировке base64
  • Поддержка gzip-сжатых ответов

Вывод и результаты

Результаты обнаружения

[*] Запуск сканирования RSC Detection на: https://example.com
====================================================================

[1] Выполнение пассивного сканирования...
    Статус: ОБНАРУЖЕНО
    Оценка: 80/100
    - Найдено: window.__next_f (App Router)

[2] Анализ заголовков...
    - Заголовок Vary включает RSC: ...

[3] Выполнение активного снятия отпечатков...
    Статус: ОБНАРУЖЕНО
    - Content-Type ответа стал text/x-component
    - Заголовок Vary содержит 'RSC'

====================================================================

[ИТОГОВЫЙ РЕЗУЛЬТАТ] УЯЗВИМО
[!] Это приложение, по-видимому, уязвимо для атак на основе RSC!
    Рекомендуется: возможна эксплуатация RCE

Вывод эксплуатации

[*] Выполнение команды: whoami
[+] Команда выполнена успешно!
[ВЫВОД]
root

Детали уязвимости

CVE-2025-55182 использует:

  • Ошибки сериализации React Server Component (RSC)
  • Уязвимости десериализации Next.js Server Action
  • Загрязнение прототипа объекта через вредоносные полезные нагрузки
  • Внедрение команд через child_process.execSync()

Вектор атаки

  • Приложения Next.js, использующие App Router
  • Серверные компоненты с вводимыми пользователем данными
  • Приложения с включённым RSC, но без надлежащей проверки

Юридические и этические рекомендации

⚠️ Важно

Этот инструмент СТРОГО ТОЛЬКО ДЛЯ АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ:

  1. ✅ ДЕЛАЙТЕ: Используйте только на системах, которыми владеете или на тестирование которых получили письменное разрешение
  2. ✅ ДЕЛАЙТЕ: Сообщайте об уязвимостях ответственному лицу
  3. ✅ ДЕЛАЙТЕ: Следуйте правилам ответственного раскрытия информации
  4. ❌ НЕ ДЕЛАЙТЕ: Не используйте против систем без авторизации
  5. ❌ НЕ ДЕЛАЙТЕ: Не используйте в злонамеренных целях
  6. ❌ НЕ ДЕЛАЙТЕ: Не храните и не выполняйте конфиденциальные данные

Несанкционированный доступ к компьютеру незаконен согласно:

  • Закону о компьютерном мошенничестве и злоупотреблениях (CFAA) — США
  • Закону о неправомерном использовании компьютеров 1990 г. — Великобритания
  • Аналогичным законам в большинстве стран

Ответственное раскрытие информации

Если вы обнаружите уязвимость с помощью этого инструмента:

  1. НЕ РАЗГЛАШАЙТЕ публично, пока поставщик не выпустит исправление
  2. СВЯЖИТЕСЬ с командой безопасности поставщика напрямую
  3. ДАЙТЕ 90 дней на разработку исправления
  4. СОГЛАСУЙТЕ с поставщиком время раскрытия
  5. УКАЖИТЕ себя в рекомендациях после раскрытия

Устранение неполадок

Ошибки SSL-сертификата

Инструмент по умолчанию игнорирует проверку SSL. Чтобы включить проверку:

detector = RSCDetector(url, verify_ssl=True)

Ошибки декодирования Base64

Инструмент автоматически:

  • Добавляет отступы к некорректным строкам base64
  • Обнаруживает и распаковывает gzip-полезные нагрузки
  • Использует запасной вариант с символами замены UTF-8 для бинарных данных

Отсутствие ключа "digest" в ответе

  • Цель может не быть уязвимой
  • Сервер может фильтровать полезную нагрузку эксплойта
  • Попробуйте ручное тестирование или другие конечные точки

Проблемы с тайм-аутом

Увеличьте тайм-аут в коде:

response = self.session.get(self.url, timeout=30)  # 30 секунд

Структура проекта

CVE-2025-55182/
├── README.md                # Этот файл
├── requirements.txt         # Зависимости Python
├── rsc_detector.py         # Основной сканер и движок эксплойта
├── rsc_cli.py              # Утилиты CLI (если есть)
├── script.py               # Дополнительные скрипты (если есть)
├── COLOR_GUIDE.md          # Документация цветного вывода
└── .gitignore              # Правила игнорирования Git

Зависимости

requests>=2.28.0         # HTTP-запросы
urllib3>=1.26.0          # Расширенный HTTP
beautifulsoup4>=4.11.0   # Парсинг HTML
colorama>=0.4.6          # Цвета терминала (Windows)

Установить всё сразу:

pip install -r requirements.txt

Скачать инструмент