Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/yaupunal/cve-2025-55182-scanner
Оборонительные ИнструментыСканеры уязвимостейСканеры веб-уязвимостейОбход IDS/IPSВеб-безопасностьНеправильная Конфигурация
GitHubyaupunal/cve-2025-55182-scanner

CVE-2025-55182-scanner

CVE-2025-55182-scanner с 2 различными методами

Репозиторий
19 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Обнаружение поверхности RSC и краш-детектор

Этот инструмент — неинтрузивный сценарий обнаружения угроз безопасности, предназначенный для выявления открытых поверхностей React Server Components (RSC) и проверки поведения уязвимости, основанной на аварийном завершении (crash), связанной с:

  • CVE-2025-55182
  • CVE-2025-66478

Он предназначен для рабочих процессов защитного тестирования безопасности, проверки WAF и укрепления приложений.

Этот сценарий не выполняет эксплуатацию или выполнение команд. Он строго выполняет обнаружение и классификацию.


Возможности

  • Автоматическое сканирование по:
    • http://
    • https://
  • Запросы с учётом перенаправлений (следует за ответами 30x)
  • Обнаружение поверхности RSC по протокольным отпечаткам
  • Зондирование уязвимости на основе аварийного завершения с использованием недеструктивных нагрузок
  • Всегда выполняет как проверку поверхности, так и проверку краша независимо
  • Поддерживает:
    • Ввод списка целей
    • Маршрутизацию через прокси
    • Обход проверки TLS
  • Чистый вывод в терминал с состоянием по каждой цели
  • Итоговый вывод:
    • Только домены
    • Без дубликатов
    • Только подтверждённые уязвимые домены

Логика обнаружения

Каждая цель оценивается с помощью двух независимых механизмов.

Обнаружение поверхности RSC

Цель помечается как ОБНАРУЖЕНА, если наблюдается хотя бы одно из следующего:

  • Ответ с Content-Type: text/x-component
  • Отпечаток ошибки React digest в теле ответа
  • Сигнатура минифицированной ошибки React
  • URL-адреса справочной информации об ошибке React

Если сервер возвращает:

  • HTTP 500 с признаками Next.js → помечается как ПОДОЗРИТЕЛЬНО

Если ничего из вышеперечисленного не наблюдается → помечается как БЕЗОПАСНО


Зондирование уязвимости на основе аварийного завершения

Сериализованная multipart-нагрузка отправляется цели для оценки поведения серверного аварийного завершения.

Результаты классифицируются как:

  • УЯЗВИМ
    • HTTP 500 с React digest или шаблоном минифицированной ошибки React
  • НЕИЗВЕСТНО
    • HTTP 500 без чёткого отпечатка
  • НЕ УЯЗВИМ
    • Любой ответ, отличный от 500

Это зондирование выполняется независимо от результата обнаружения поверхности, чтобы избежать ложноотрицательных результатов.


Структура вывода

Для каждой цели сценарий выводит:

Результат поверхности RSC

  • [ОБНАРУЖЕНА]
  • [ПОДОЗРИТЕЛЬНО]
  • [БЕЗОПАСНО]

Результат на основе аварийного завершения

  • [УЯЗВИМ]
  • [НЕИЗВЕСТНО]
  • [НЕ УЯЗВИМ]

Установка

Внешние зависимости не требуются.

Сделайте сценарий исполняемым:

root@kitploit:~
chmod +x rsc_detect.sh

Использование

Одиночная цель

root@kitploit:~
./rsc_detect.sh -u example.com
./rsc_detect.sh -u https://example.com

Список целей

root@kitploit:~
./rsc_detect.sh -l domains.txt

Поддержка прокси

root@kitploit:~
./rsc_detect.sh -l domains.txt -p http://127.0.0.1:8080

Отключение проверки TLS

root@kitploit:~
./rsc_detect.sh -l domains.txt -k

Пользовательский таймаут

root@kitploit:~
./rsc_detect.sh -l domains.txt --timeout 15
Скачать инструмент