Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
RSC-Infra-Scanner — Это быстрый асинхронный Python-инструмент для идентификации инфраструктуры Next.js App Router / React Server Components (RSC) по доменам. (Я создал его, чтобы находить приложения, потенциально уязвимые к CVE-2025-55182 и CVE-2025-66478) | Kitploit
Инструменты/GitHubGitHub/vyvivekyadav04/rsc-infra-scanner
РазведкаСканеры уязвимостейСбор информацииВеб-безопасностьОбучение и Образование
GitHubvyvivekyadav04/rsc-infra-scanner

RSC-Infra-Scanner

Это быстрый асинхронный Python-инструмент для идентификации инфраструктуры Next.js App Router / React Server Components (RSC) по доменам. (Я создал его, чтобы находить приложения, потенциально уязвимые к CVE-2025-55182 и CVE-2025-66478)

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
19 месяцев назадЕщё не проверено

RSC Infra Scanner

rsc_infra_scan.py — это быстрый асинхронный инструмент на Python, который определяет по отпечаткам домены, вероятно использующие инфраструктуру Next.js App Router / React Server Components (RSC).

Он не эксплуатирует никаких уязвимостей.
Он выполняет только пассивное HTTP/HTML/заголовочное определение отпечатков (fingerprinting), чтобы помочь вам выявить цели, которые могут относиться к затронутой технологической семье (например, для RSC‑связанных CVE).

Целевые уязвимости

Этот сканер предназначен для помощи в выявлении инфраструктуры, которая МОЖЕТ быть уязвима к:

  • CVE-2025-55182 — Критическая уязвимость удалённого выполнения кода (RCE) в React Server Components из-за небезопасной десериализации. Эта уязвимость позволяет выполнение удалённого кода до аутентификации.
  • CVE-2025-66478 — Изначально присвоена Next.js, но помечена как дубликат CVE-2025-55182.

Затронутые версии

  • React: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • Next.js: 15.x и 16.x с использованием App Router

Важно: Этот инструмент только идентифицирует инфраструктуру, которая выглядит как использующая Next.js App Router / RSC технологию. Он не проверяет, эксплуатируема ли конкретная CVE или работает ли целевая система на уязвимой версии. Всегда проверяйте статус уязвимости с помощью надлежащего тестирования безопасности и рекомендаций вендора.


Возможности

  • Сканирует список доменов параллельно с использованием aiohttp.
  • Определяет эвристики для:
    • window.__next_f (Next.js App Router / RSC runtime)
    • react-server-dom-webpack
    • контейнера id="__next"
    • заголовков ответа x-nextjs-*
    • Content-Type: text/x-component
  • Присваивает оценку от 0 до 100 каждому домену.
  • Выводит CSV‑подобную сводку:
    • зелёная метка [+] для «вероятно RSC / Next.js инфраструктура» (оценка ≥ 50).
    • красная метка [-] для «маловероятно / не обнаружено» или ошибок.
  • Использует HTTPS по умолчанию с откатом на HTTP при проблемах с SSL.

Этот инструмент предназначен для исследовательского и защитного тестирования безопасности. Не используйте его на системах, которые вам не разрешено тестировать.


Установка

  1. Клонируйте или скачайте этот репозиторий.

  2. Установите зависимости Python:

    root@kitploit:~
    pip install aiohttp
    
  3. Убедитесь, что у вас Python 3.8+.


Конфигурация

Создайте файл List.txt в той же директории, где находится rsc_infra_scan.py.

  • Один домен или URL на строку.
  • # в начале строки считается комментарием.
  • Можно смешивать голые домены и полные URL.

Пример List.txt:

root@kitploit:~
# Example targets
example.com
https://subdomain.example.org
nextjs-demo.vercel.app

Использование

Запустите сканер из директории, содержащей rsc_infra_scan.py и List.txt:

root@kitploit:~
python rsc_infra_scan.py

Скрипт:

  • Прочитает List.txt.
  • Дедуплицирует домены.
  • Опросит каждую цель параллельно.
  • Выведет CSV‑подобную таблицу в stdout.

Формат вывода

Заголовок:

root@kitploit:~
domain,status,is_rsc_like,score,signals_or_error

Примеры строк:

root@kitploit:~
example.com,[+],yes,75,HTML:(window|self)\.__next_f\s*=; HDR:x-nextjs-cache=HIT
legacy-site.org,[-],no,0,
bad-ssl.test,[-],ERROR,0,SSL: CERTIFICATE_VERIFY_FAILED

Где:

  • status:
    • [+] (зелёный в терминале, поддерживающем ANSI) → вероятно использует инфраструктуру Next.js App Router / RSC‑стиля.
    • [-] (красный) → нет сильных сигналов или ошибка.
  • is_rsc_like:
    • yes, когда score >= 50.
    • no в противном случае.
  • score:
    • Эвристическая оценка от 0 до 100 на основе HTML‑паттернов и заголовков.
  • signals_or_error:
    • Разделённый точкой с запятой список совпавших сигналов (например, HTML:..., HDR:...) или сообщение об ошибке.

Как работает обнаружение (высокоуровнево)

Сканер отправляет один GET‑запрос на каждую цель (с откатом на HTTP, если HTTPS не сработал) и проверяет:

  1. HTML‑тело

    • window.__next_f → сильный индикатор Next.js App Router / RSC.
    • react-server-dom-webpack → ссылка на библиотеку RSC.
    • id="__next" → общий корневой контейнер Next.js.
  2. Заголовки ответа

    • x-nextjs-cache
    • x-nextjs-matched-path
    • x-nextjs-page
    • x-nextjs-router-state-tree
    • Content-Type: text/x-component

Каждый сигнал вносит вклад в общую оценку. Оценка ≥ 50 означает, что домен «похож на RSC‑инфраструктуру».

Примечание: Это не сканер уязвимостей. Он не может сказать, эксплуатируема ли конкретная CVE (например, CVE-2025-55182 или CVE-2025-66478), а лишь показывает, выглядит ли стек как инфраструктура Next.js/RSC, которая может быть затронута. Всегда проверяйте фактический статус уязвимости с помощью надлежащего тестирования безопасности и обращайтесь к официальным рекомендациям вендора.


Правомерное и этичное использование

  • Сканируйте только те системы, которые:
    • Принадлежат вам, или
    • На тестирование которых у вас есть явное письменное разрешение.
  • Не рассматривайте эвристическое обнаружение как доказательство уязвимости; всегда следуйте скоординированному раскрытию и рекомендациям по исправлению от вендоров.

Ссылки

Для получения дополнительной информации об уязвимостях, которые помогает выявить этот инструмент:

  • CVE-2025-55182: NIST NVD
  • CVE-2025-66478: NIST NVD (помечена как дубликат CVE-2025-55182)
  • Бюллетень безопасности React: проверьте официальный репозиторий React на наличие бюллетеней безопасности
  • Бюллетень безопасности Next.js: проверьте официальный репозиторий Next.js и Vercel Community для получения обновлений

Отказ от ответственности

Этот проект предоставляется только в образовательных и исследовательских целях.

Автор(ы) не несут ответственности за любое неправомерное использование или ущерб, причинённый этим программным обеспечением.
Вы несёте полную ответственность за соблюдение всех применимых законов и нормативных актов при использовании этого инструмента.

Скачать инструмент