Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
RSC-Detect-CVE-2025-55182 — RSC Detect CVE 2025 55182 | Kitploit
Инструменты/GitHubGitHub/vijay-shirhatti/rsc-detect-cve-2025-55182
ReconnaissanceVulnerability AnalysisInformation GatheringWeb SecurityLearning & EducationCurated Resources
GitHubvijay-shirhatti/rsc-detect-cve-2025-55182

RSC-Detect-CVE-2025-55182

RSC Detect CVE 2025 55182

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
2198 месяцев назадПроверено Kitploit

🔎 RSC-Detect — Детектор React Server Components

Python React Next.js Minimal

Легковесная утилита для обнаружения React Server Components и приложений Next.js


🎯 Назначение

RSC-Detect — это простой, узконаправленный инструмент для выявления сайтов, использующих React Server Components (RSC) и фреймворк Next.js. Он полезен для:

  • Исследователей безопасности — идентификация технологического стека во время аудита
  • Веб-разработчиков — понимание того, какие фреймворки используют конкуренты
  • DevOps-команд — аудит веб-свойств для инвентаризации технологий
  • Охотников за багами — быстрая идентификация целевых приложений

⚡ Быстрый старт

root@kitploit:~
# Клонирование
git clone https://github.com/vijay-shirhatti/RSC-Detect-CVE-2025-55182.git
cd rsc-detect

# Установка
pip install -r requirements.txt

# Запуск
python main.py

✨ Возможности

Обнаруживаемые признаки

Почему стоит использовать?

  • ✅ Легковесный — минимальные зависимости (только requests)
  • ✅ Быстрый — один HTTP-запрос на цель
  • ✅ Простой — легко понять и модифицировать
  • ✅ Точный — несколько паттернов обнаружения для надёжности
  • ✅ Расширяемый — легко добавлять собственные паттерны

📖 Использование

Базовое использование

Отредактируйте targetList в main.py:

root@kitploit:~
if __name__ == "__main__":
    targetList = [
        "https://example.com",
        "https://another-site.com",
    ]

    for urlItem in targetList:
        analyzeTarget(urlItem)

Командная строка

root@kitploit:~
python main.py

Пример вывода

root@kitploit:~
Analyzing target: https://example.com

[Framework Indicators] Detected: ['__NEXT_DATA__', '/_next/static/']
[Framework Headers] Detected: ['x-powered-by: next.js']

Analyzing target: https://another-site.com

No framework indicators detected

🏗️ Как это работает

Процесс обнаружения

root@kitploit:~
1. Отправка HTTP GET-запроса к целевому URL
2. Парсинг HTML-содержимого и заголовков ответа
3. Сопоставление с известными индикаторами
4. Вывод результатов

Категории паттернов

React Server Components (RSC)

root@kitploit:~
HTML_RSC_PATTERNS = [
    '__flight__',                    # Маркер потоковой передачи RSC
    'react-server-streaming',        # Индикатор серверной потоковой передачи
    '__REACT_SERVER_APP__',          # Флаг приложения RSC
]

Content-Type для RSC

root@kitploit:~
CONTENT_TYPE_RSC_PATTERNS = [
    'text/x-component',              # Content-Type RSC
    'text/vnd.rsc',                  # Вендорный тип RSC
    'application/x-react-server-component',  # Полный MIME-тип RSC
]

Фреймворк Next.js

root@kitploit:~
HTML_NEXTJS_PATTERNS = [
    "__NEXT_DATA__",                 # Гидратация данных Next.js
    "/_next/static/",                # Пути к статическим ресурсам
    "/_next/data/",                  # Маршруты получения данных
    "next-head",                     # Компонент head
    "next-font",                     # Оптимизация шрифтов
    "next/script",                   # Компонент скрипта
]

📁 Структура проекта

root@kitploit:~
RSC-Detect-CVE-2025-55182/
├── main.py              # Основной скрипт обнаружения
├── requirements.txt     # Зависимости Python
└── README.md            # Документация

⚙️ Конфигурация

Добавление пользовательских целей

root@kitploit:~
targetList = [
    "https://site1.com",
    "https://site2.com",
    "https://site3.com/app",
]

Добавление пользовательских паттернов

root@kitploit:~
# Добавление новых паттернов RSC
HTML_RSC_PATTERNS.append('your-custom-pattern')

# Добавление новых паттернов Next.js
HTML_NEXTJS_PATTERNS.append('custom-next-indicator')

Настройка тайм-аута

root@kitploit:~
# Изменение тайм-аута запроса (по умолчанию: 10 секунд)
httpResponse = requests.get(targetUrl, timeout=30)

🔧 Примеры настройки

Сканирование из файла

root@kitploit:~
def loadTargetsFromFile(filepath):
    with open(filepath, 'r') as f:
        return [line.strip() for line in f if line.strip()]

if __name__ == "__main__":
    targetList = loadTargetsFromFile('targets.txt')
    for urlItem in targetList:
        analyzeTarget(urlItem)

Вывод в JSON

root@kitploit:~
import json

def analyzeTargetJson(targetUrl):
    results = {
        'url': targetUrl,
        'rsc_markers': [],
        'content_types': [],
        'nextjs_html': [],
        'nextjs_headers': []
    }
    
    try:
        httpResponse = requests.get(targetUrl, timeout=10)
        htmlContentLower = httpResponse.text.lower()
        headersContentLower = str(httpResponse.headers).lower()
        
        results['rsc_markers'] = [p for p in HTML_RSC_PATTERNS if p.lower() in htmlContentLower]
        results['content_types'] = [p for p in CONTENT_TYPE_RSC_PATTERNS if p.lower() in headersContentLower]
        results['nextjs_html'] = [p for p in HTML_NEXTJS_PATTERNS if p.lower() in htmlContentLower]
        results['nextjs_headers'] = [p for p in HEADER_NEXTJS_PATTERNS if p.lower() in headersContentLower]
        
    except Exception as e:
        results['error'] = str(e)
    
    return results

# Использование
results = [analyzeTargetJson(url) for url in targetList]
print(json.dumps(results, indent=2))

Параллельное сканирование

root@kitploit:~
from concurrent.futures import ThreadPoolExecutor

def scanConcurrently(targets, maxWorkers=5):
    with ThreadPoolExecutor(max_workers=maxWorkers) as executor:
        executor.map(analyzeTarget, targets)

📊 Точность обнаружения

🐛 Устранение неполадок

Ошибки соединения

root@kitploit:~
# Добавление логики повтора
from requests.adapters import HTTPAdapter
from urllib3.util.retry import Retry

session = requests.Session()
retries = Retry(total=3, backoff_factor=0.5)
session.mount('https://', HTTPAdapter(max_retries=retries))

Ошибки SSL

root@kitploit:~
# Отключение проверки SSL (не рекомендуется для продакшена)
httpResponse = requests.get(targetUrl, timeout=10, verify=False)

Проблемы с кодировкой

root@kitploit:~
# Обработка различных кодировок
httpResponse.encoding = httpResponse.apparent_encoding

🔒 Ответственное использование

Этот инструмент предназначен для:

  • Исследований безопасности с соответствующим разрешением
  • Анализа технологического стека в законных целях
  • Образовательных целей

Всегда убедитесь, что у вас есть разрешение перед сканированием целей, которые вам не принадлежат.

📦 Требования

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0

🤝 Вклад

Вклад приветствуется! Вы можете помочь:

  • Добавив новые паттерны обнаружения
  • Улучшив точность
  • Добавив форматы вывода
  • Исправив ошибки

📄 Лицензия

Лицензия MIT — бесплатно для личного и коммерческого использования.

📚 Связанные ресурсы

  • React Server Components RFC
  • Документация Next.js
  • Vercel App Router

Просто • Быстро • Эффективно

⭐ Поставьте звезду, если нашли это полезным!

Скачать инструмент
КатегорияОбнаруживаемые паттерны
🔵 Маркеры RSC__flight__, react-server-streaming, __REACT_SERVER_APP__
📄 Content-Typetext/x-component, text/vnd.rsc, application/x-react-server-component
⚡ HTML Next.js__NEXT_DATA__, /_next/static/, next-font, next/script
📋 Заголовкиx-powered-by: next.js
ФреймворкЧастота обнаруженияПримечания
Next.js 13+ВысокаяПрисутствует несколько индикаторов
Next.js 12Высокая__NEXT_DATA__ надёжен
React RSCСредняяЗависит от реализации
Собственный ReactНизкаяТребуются пользовательские паттерны