Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/omaidnebari/rsc-scanner-poc
ReconnaissanceVulnerability ScannersExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubomaidnebari/rsc-scanner-poc

RSC-Scanner-POC

CVE-2025-55183 Scanner

查看仓库
8个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
RSC-Scanner-POC — CVE-2025-55183 Scanner | Kitploit

Next.js RSC 源代码泄露扫描器

用于检测 CVE-2025-55183(Next.js React 服务端组件 RSC 源代码泄露漏洞)的安全扫描器。

描述

该扫描器用于检测 Next.js React 服务端组件(RSC)中的源代码泄露问题。当向存在漏洞的服务端函数发送恶意 HTTP 请求时,若参数被序列化为字符串,该请求可能不安全地返回任意服务端函数的源代码。

特性

  • 🔍 自动扫描:扫描单个 URL 或批量主机列表
  • ⚡ 并发扫描:多线程扫描,提升速度
  • 🔄 重试逻辑:自动重试并采用指数退避,应对瞬时故障
  • 📊 多种输出格式:支持文本、JSON 和 CSV 格式
  • 🚦 速率限制:可配置的速率限制,避免对目标造成过大压力
  • 📈 进度指示器:长时间扫描时显示可视化进度条
  • 🎭 用户代理轮换:随机切换用户代理,降低被检测风险
  • 🔇 详细模式:多级详细度,便于调试

安装

前置条件

  • Python 3.7 或更高版本

安装依赖

root@kitploit:~
pip install -r requirements.txt

或手动安装:

root@kitploit:~
pip install requests urllib3 tqdm

用法

基本用法

root@kitploit:~
# 扫描单个 URL
python3 scanner.py https://example.com

# 从包含主机列表的文件扫描
python3 scanner.py hosts.txt

主机列表格式

创建一个文本文件,每行一个主机。扫描器会从第一列提取主机名(支持以制表符或空格分隔的输入):

root@kitploit:~
example.com          192.0.2.1        Cloudflare
subdomain.example.com 192.0.2.2        Cloudflare
https://app.example.com

以 # 开头的行被视为注释,将被忽略。

命令行选项

root@kitploit:~
位置参数:
  input                 目标 URL 或包含主机列表的文件

可选参数:
  -h, --help           显示帮助信息并退出
  -t TIMEOUT, --timeout TIMEOUT
                        请求超时时间(秒,默认:10)
  -o OUTPUT, --output OUTPUT
                        结果输出文件
  --format {text,json,csv}
                        输出格式(默认:text)
  --threads THREADS     并发线程数(默认:1)
  --delay DELAY         请求间隔(秒,默认:0.5)
  --rate-limit RATE_LIMIT
                        每主机每秒请求数(0 表示禁用,默认:10.0)
  --retries RETRIES     失败请求的重试次数(默认:3)
  -v, --verbose         增加详细度(-v, -vv, -vvv)
  -q, --quiet           抑制非必要输出

示例

并发扫描

root@kitploit:~
# 使用 10 个并发线程扫描
python3 scanner.py hosts.txt --threads 10

JSON 输出

root@kitploit:~
# 以 JSON 格式输出结果
python3 scanner.py hosts.txt --format json -o results.json

CSV 输出

root@kitploit:~
# 以 CSV 格式输出结果
python3 scanner.py hosts.txt --format csv -o results.csv

速率限制

root@kitploit:~
# 设置请求间隔和速率限制
python3 scanner.py hosts.txt --delay 1.0 --rate-limit 5.0

详细模式

root@kitploit:~
# 启用详细输出以进行调试
python3 scanner.py hosts.txt -vv

安静模式

root@kitploit:~
# 抑制非必要输出
python3 scanner.py hosts.txt --quiet -o results.json

输出格式

文本格式(默认)

包含扫描摘要和详细结果的人类可读文本输出:

root@kitploit:~
============================================================
扫描摘要
============================================================
扫描主机总数:5
存在漏洞的主机:2
安全的主机:3
============================================================

[!] https://example.com - 存在漏洞
    发现 3 个泄露的源代码

[+] https://example2.com - 无漏洞

JSON 格式

包含完整扫描细节的结构化 JSON 输出:

root@kitploit:~
{
  "summary": {
    "total_hosts": 5,
    "vulnerable_hosts": 2,
    "safe_hosts": 3
  },
  "results": [
    {
      "url": "https://example.com",
      "vulnerable": true,
      "chunk_paths": ["/_next/static/chunks/..."],
      "action_ids": ["abc123..."],
      "leaked_sources": [...]
    }
  ]
}

CSV 格式

逗号分隔的值,便于导入电子表格:

root@kitploit:~
URL,Vulnerable,Chunks Found,Action IDs Found,Leaked Sources Count,Error
https://example.com,Yes,5,3,2,
https://example2.com,No,0,0,0,

工作原理

扫描器执行以下三步流程:

  1. 发现 Chunk:获取目标页面,提取 /_next/static/chunks/ 引用中的 JavaScript chunk 文件路径
  2. 提取 Action ID:下载 chunk 文件,提取服务端 action ID(40-42 个字符的十六进制字符串)
  3. 利用:向每个 action ID 发送带有 $F1 载荷的恶意请求,触发源代码泄露

退出码

  • 0:未发现存在漏洞的主机
  • 1:发现一个或多个存在漏洞的主机

安全注意事项

  • 仅限授权测试:仅在您拥有或已获得明确书面许可的系统上使用此工具
  • 速率限制:使用适当的速率限制,避免压垮目标服务器
  • 道德使用:本工具仅用于安全研究和授权的渗透测试

故障排除

连接错误

如果遇到连接错误:

  • 检查您的互联网连接
  • 确认目标 URL 可访问
  • 增加超时时间:--timeout 30
  • 启用详细模式:-vv 以查看详细错误信息

速率限制问题

如果目标屏蔽请求:

  • 增加延迟:--delay 2.0
  • 降低速率限制:--rate-limit 2.0
  • 减少线程数:--threads 1

缺少依赖

如果遇到导入错误:

root@kitploit:~
pip install -r requirements.txt

注意:tqdm 是可选的——没有它扫描器仍可工作,但不会显示进度条。

许可证

本工具仅用于教育和授权的安全测试目的。

免责声明

本工具专为安全研究和授权的渗透测试而设计。未经授权对不属于您或未经许可的系统进行测试是违法且不道德的。作者不对任何滥用本工具的行为负责。

参考

  • CVE-2025-55183:Next.js RSC 源代码泄露漏洞
  • Next.js 文档
下载工具