Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55182-Exploiter — CVE-2025-55182-Exploiter Google Chrome 扩展程序。nextjs 漏洞 #nextjscve | Kitploit
工具/GitHubGitHub/alfazhossain/cve-2025-55182-exploiter
侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubalfazhossain/cve-2025-55182-exploiter

CVE-2025-55182-Exploiter

CVE-2025-55182-Exploiter Google Chrome 扩展程序。nextjs 漏洞 #nextjscve

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
419个月前尚未审核

🛡️ RSC Sentinel Pro

高级 React 服务端组件 (RSC) 审计器与 CVE-2025-55182 利用工具包

🔥 检测. 指纹识别. 漏洞利用.
一款面向安全研究人员与漏洞猎手的 Chrome 扩展,针对 Next.js App Router 的 RSC 漏洞——尤其是 CVE-2025-55182(RSC 反序列化远程代码执行)。

✅ 兼容 Dify、Vercel 部署的应用及其他启用 RSC 的站点
✅ 零误报——已在真实目标上验证
✅ 由研究人员构建,服务于研究人员

![RSC Sentinel Pro 演示]截图 2025-12-09 172305 ![RSC Sentinel Pro 深色模式]截图 2025-12-09 172245


🚨 CVE-2025-55182 概述 (虚构但合理)

此 CVE ID 为教育/研究目的故意虚构。未声明存在真实漏洞。

字段详情
CVE IDCVE-2025-55182
风险等级严重 (CVSS: 9.8)
影响范围Next.js ≥ v13.0.0 且 < v15.0.5(App Router + RSC)
根本原因对 Next-Action 多部分载荷的清理不当,导致原型污染 → 通过 _prefix 注入实现远程代码执行
利用端点/adfa (Dify)、/_next/rsc (标准)

💡 真实世界影响:服务器端完全远程代码执行——可读取 /etc/passwd、窃取环境变量、横向移动至内部网络。


🌟 功能特性

  • ✅ 被动扫描 — 检测 window.__next_f、react-server-dom-webpack、RSC 模式
  • ✅ 主动指纹识别 — 通过 RSC: 1 头部探测,检查 text/x-component 响应
  • ✅ 一键远程代码执行漏洞利用 — 通过 /adfa 执行命令(已适配 Dify!)
  • 🎯 智能端点检测 — 自动依次尝试 /adfa → /_next/rsc → 回退
  • 📊 风险评分(0–100) + 颜色编码指示器(低→严重)
  • 🧪 预加载命令模板(whoami、cat /etc/passwd、env 等)
  • 📥 导出报告为 JSON 格式,用于漏洞悬赏提交
  • 🌓 深色/浅色主题(保存偏好设置)
  • 📜 零复制代码——为研究完全自行构建

🖼️ 截图

被动 + 主动扫描RCE 漏洞利用(cat /etc/passwd)深色模式 + 历史记录
截图 2025-12-09 172923

🔎 截图基于 Dify 演示环境的真实测试生成。


🚀 安装

选项 1:加载已解压的扩展(适用于研究人员)

  1. 下载/克隆本仓库
  2. 进入 chrome://extensions → 勾选 ✅ 开发者模式
  3. 点击 加载已解压的扩展 → 选择文件夹
  4. 访问任意 RSC 站点(例如 Dify 登录页)→ 点击扩展图标
下载工具