RSC/Next.js RCE漏洞检测器与PoC Chrome扩展
CVE-2025-55182 & CVE-2025-66478
本仓库包含一个安全研究工具包,旨在检测和演示(PoC)近期披露的影响React Server Components (RSC) / Next.js的RCE漏洞。
该工具包包括:
- Chrome扩展 – 自动检测存在漏洞的RSC/Next.js应用,并在授权环境中提供PoC触发器。
- Shodan检测工具 – 使用Shodan扫描查询搜索可能易受攻击的公共主机。
- 代理助手 (extension_proxy.py) – 可选轻量级代理,用于在测试期间与远程目标交互时绕过CORS限制。
⚠️ 仅用于教育和研究目的。
请勿用于不归你所有或未经明确许可测试的系统。
截图

安装和使用
1. 加载Chrome扩展
- 打开 chrome://extensions
- 启用 开发者模式
- 点击 加载已解压的扩展程序
- 选择
chrome_extension/ 文件夹
扩展程序将立即开始分析页面。
2.(可选但推荐)运行CORS代理
某些端点会强制执行严格的CORS头,阻止检测。
启动附带的代理:
python extension_proxy.py
3. 使用Shodan扫描器
mucq