Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
rsc-security-auditor — 🛡️ 审计你的 Next.js 和 React Server Components 栈,检查关键漏洞(CVE-2025-66478、CVE-2025-55184)。检测风险并生成修复命令。100% 客户端处理。 | Kitploit
工具/GitHubGitHub/abdozkaya/rsc-security-auditor
静态分析漏洞扫描器代码分析Web安全DevSecOps学习与教育
GitHubabdozkaya/rsc-security-auditor

rsc-security-auditor

🛡️ 审计你的 Next.js 和 React Server Components 栈,检查关键漏洞(CVE-2025-66478、CVE-2025-55184)。检测风险并生成修复命令。100% 客户端处理。

查看仓库
58个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

🛡️ RSC 安全审计工具

License Next.js Privacy

检测您的Next.js和React Server Components栈中的关键安全漏洞(CVE-2025-66478, CVE-2025-55184)。

🚨 紧急: 最近的披露(2025年12月)揭示了React Server Components中的严重DoS和RCE漏洞。此工具可帮助您立即审计您的package.json。

App Screenshot

⚡ 功能特性

  • 🔒 隐私优先: 100%客户端运行。您的package.json数据永远不会离开您的浏览器。
  • 🧠 智能分析: 检测next、react和react-dom的特定受影响的版本范围。
  • 🩹 自动修复: 生成可直接使用的升级命令(npm、pnpm、yarn、bun)来修复问题。
  • ✨ 现代界面: 采用Next.js 15、Tailwind CSS和Vercel的Geist字体构建。
  • 📡 实时漏洞数据库: 架构允许在发现新CVE时轻松更新。

🎯 检测的漏洞

此工具目前检查以下披露:

🚀 快速开始

要在本地运行此项目:

  1. 克隆仓库

    root@kitploit:~
    git clone https://github.com/abdozkaya/rsc-security-auditor.git
    cd rsc-security-auditor
    
  2. 安装依赖

    root@kitploit:~
    npm install
    # or
    pnpm install
    
  3. 运行开发服务器

    root@kitploit:~
    npm run dev
    
  4. 用浏览器打开 http://localhost:3000。

🛠️ 技术栈

  • 框架: Next.js 15 (App Router)
  • 样式: Tailwind CSS
  • 图标: Lucide React
  • 字体: Geist Sans & Mono

🤝 贡献指南

欢迎贡献!如果您发现与RSC相关的新漏洞,请更新lib/vulnerability-db.ts并提交Pull Request。

  1. Fork 本项目
  2. 创建您的功能分支 (git checkout -b feature/NewCVE)
  3. 提交您的更改 (git commit -m 'Add CVE-202X-XXXX')
  4. 推送到分支 (git push origin feature/NewCVE)
  5. 打开一个Pull Request

👤 作者

Abdullah Özkaya

  • X:@ozkayabd
  • GitHub:@abdozkaya

📄 许可证

本项目基于MIT许可证授权 - 详见 LICENSE 文件。

下载工具
CVE ID严重程度描述
CVE-2025-66478🔴 严重通过精心构造的RSC负载实现远程代码执行(RCE)。
CVE-2025-67779🟠 高危对之前DoS攻击的不完整修复(无限循环)。
CVE-2025-55184🟠 高危通过恶意HTTP请求实现拒绝服务(DoS)。
CVE-2025-55183🟡 中危服务器操作中的源代码泄露。