Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
JEFAZO-CVE-2025-55182-Checker — 针对 CVE-2025-55182 的被动安全扫描器,识别与 Next.js 和 React Server Components 相关的公共指标。执行安全验证,分析标头和路由,并提供基于证据的暴露评估,无需利用。 | Kitploit
工具/GitHubGitHub/alejandro609x/jefazo-cve-2025-55182-checker
侦察静态分析漏洞扫描器信息收集Web安全学习与教育
GitHubalejandro609x/jefazo-cve-2025-55182-checker

JEFAZO-CVE-2025-55182-Checker

针对 CVE-2025-55182 的被动安全扫描器,识别与 Next.js 和 React Server Components 相关的公共指标。执行安全验证,分析标头和路由,并提供基于证据的暴露评估,无需利用。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
123个月前尚未审核

JEFAZO-CVE-2025-55182-Checker

部署

部署

描述

JEFAZO-CVE-2025-55182-Checker 是一款被动分析工具,旨在识别与 CVE-2025-55182 相关的指标,该漏洞存在于使用 Next.js 和 React Server Components (RSC) 开发的应用程序中。

该工具执行安全且非侵入性的检查,不会尝试利用漏洞或在目标系统上执行代码。


特性

  • 被动暴露分析
  • 检测 Next.js 指标
  • 检测 React Server Components (RSC)
  • HTTP 头部分析
  • 验证框架常用路径
  • 基于证据的评分系统
  • 终端彩色输出
  • 不进行利用或修改

用途

此工具可帮助管理员、开发人员和安全分析师识别与 CVE-2025-55182 相关的潜在暴露指标。

在进行更深入的审计或手动检查配置和版本之前,它能够快速提供初步评估。


工作原理

扫描器执行以下检查:

  1. 获取目标网站的 HTTP 头部

  2. 搜索以下指标:

    • RSC
    • Next-Router-State-Tree
    • Next-Router-Prefetch
    • Next-Router-Segment-Prefetch
    • X-Powered-By: Next.js
  3. 分析 HTML 内容以查找 Next.js 的公开工件

  4. 检查框架常用的路径

  5. 根据发现的指标计算得分

  6. 生成可信度评估(低、中、高)


安装

克隆仓库:

root@kitploit:~
git clone https://github.com/Alejandro609x/JEFAZO-CVE-2025-55182-Checker.git
cd JEFAZO-CVE-2025-55182-Checker

安装依赖:

root@kitploit:~
pip install -r requirements.txt

或手动安装:

root@kitploit:~
pip install requests colorama urllib3

使用

运行程序:

root@kitploit:~
python3 can_cve_2025_55182.py

在提示时输入 URL:

root@kitploit:~
Introduce la URL objetivo: https://ejemplo.com

结果解读

无明显迹象

未找到足够的证据将目标与 Next.js 或 React Server Components 的相关指标关联起来。

中度迹象

检测到一些指标,表明可能存在相关技术。

可能暴露

检测到多个与 Next.js 和 React Server Components 兼容的指标。

重要: 此结果并不确认存在可利用的漏洞。建议检查版本、配置,并应用相应的补丁。


输出示例

root@kitploit:~
======================================================
RESULTADO
======================================================

ESTADO: POSIBLEMENTE EXPUESTO

CONFIDENCIA: ALTA (10 puntos)

Se detectaron múltiples indicadores compatibles
con Next.js y React Server Components.
下载工具