Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
RSC-Infra-Scanner — 这是一个快速、异步的 Python 工具,用于对域名进行指纹识别,识别可能的 Next.js App Router / React Server Components (RSC) 基础设施。(我创建它是为了找到可能受 CVE-2025-55182 和 CVE-2025-66478 影响的应用程序。) | Kitploit
工具/GitHubGitHub/vyvivekyadav04/rsc-infra-scanner
侦察漏洞扫描器信息收集Web安全学习与教育
GitHubvyvivekyadav04/rsc-infra-scanner

RSC-Infra-Scanner

这是一个快速、异步的 Python 工具,用于对域名进行指纹识别,识别可能的 Next.js App Router / React Server Components (RSC) 基础设施。(我创建它是为了找到可能受 CVE-2025-55182 和 CVE-2025-66478 影响的应用程序。)

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
19个月前尚未审核

RSC 基础设施扫描器

rsc_infra_scan.py 是一个快速的异步 Python 工具,用于对可能使用 Next.js App Router / React Server Components (RSC) 基础设施的域名进行指纹识别。

该工具不利用任何漏洞。
它仅执行被动的 HTTP/HTML/Header 指纹识别,以帮助您识别可能属于受影响技术家族的目标(例如用于 RSC 相关的 CVE)。

目标漏洞

此扫描器旨在帮助识别可能受以下漏洞影响的基础设施:

  • CVE-2025-55182 — React Server Components 中因不安全反序列化导致的严重远程代码执行漏洞。此漏洞允许在无需身份验证的情况下执行远程代码。
  • CVE-2025-66478 — 最初指派给 Next.js,但被标记为 CVE-2025-55182 的重复项。

受影响版本

  • React: 19.0.0、19.1.0、19.1.1、19.2.0
  • Next.js: 使用 App Router 的 15.x 和 16.x

重要: 此工具仅识别看似使用 Next.js App Router / RSC 技术的基础设施。它不验证特定 CVE 是否可利用,也不验证目标是否运行易受攻击的版本。请务必通过适当的安全测试和供应商公告来验证漏洞状态。


功能

  • 使用 aiohttp 并发扫描域名列表。
  • 检测以下特征:
    • window.__next_f(Next.js App Router / RSC 运行时)
    • react-server-dom-webpack
    • id="__next" 容器
    • x-nextjs-* 响应头
    • Content-Type: text/x-component
  • 为每个域名分配 0–100 评分。
  • 输出类似 CSV 的摘要,包含:
    • 绿色 [+] 标记表示“可能为 RSC / Next.js 基础设施”(评分 ≥ 50)。
    • 红色 [-] 标记表示“可能性低/未检测到”或错误。
  • 默认使用 HTTPS,如果 SSL 出现问题则回退到 HTTP。

此工具仅供研究及防御性安全测试使用。请勿在未经授权的系统上使用。


安装

  1. 克隆或下载此仓库。

  2. 安装 Python 依赖:

    root@kitploit:~
    pip install aiohttp
    
  3. 确保您已安装 Python 3.8+。


配置

在与 rsc_infra_scan.py 相同的目录中创建 List.txt 文件。

  • 每行一个域名或 URL。
  • 以 # 开头的行被视为注释。
  • 可以混合使用裸域名和完整 URL。

List.txt 示例:

root@kitploit:~
# 示例目标
example.com
https://subdomain.example.org
nextjs-demo.vercel.app

使用

在包含 rsc_infra_scan.py 和 List.txt 的目录中运行扫描器:

root@kitploit:~
python rsc_infra_scan.py

脚本将:

  • 读取 List.txt。
  • 去除重复域名。
  • 并发探测每个目标。
  • 向标准输出打印类似 CSV 的表格。

输出格式

表头:

root@kitploit:~
domain,status,is_rsc_like,score,signals_or_error

示例行:

root@kitploit:~
example.com,[+],yes,75,HTML:(window|self)\.__next_f\s*=; HDR:x-nextjs-cache=HIT
legacy-site.org,[-],no,0,
bad-ssl.test,[-],ERROR,0,SSL: CERTIFICATE_VERIFY_FAILED

其中:

  • status:
    • [+](在支持 ANSI 的终端中为绿色)→ 可能使用 Next.js App Router / RSC 风格基础设施。
    • [-](红色)→ 无强烈信号或出现错误。
  • is_rsc_like:
    • yes 当 score >= 50。
    • 否则为 no。
  • score:
    • 0–100 启发式评分,基于 HTML 模式和响应头。
  • signals_or_error:
    • 分号分隔的匹配信号列表(例如 HTML:..., HDR:...)或错误信息。

检测原理(高级概览)

扫描器向每个目标发送一个 GET 请求(如果 HTTPS 失败则回退到 HTTP),并检查:

  1. HTML 正文

    • window.__next_f → 强烈的 Next.js App Router / RSC 指示。
    • react-server-dom-webpack → RSC 库引用。
    • id="__next" → 通用的 Next.js 根容器。
  2. 响应头

    • x-nextjs-cache
    • x-nextjs-matched-path
    • x-nextjs-page
    • x-nextjs-router-state-tree
    • Content-Type: text/x-component

每个信号贡献给总评分。评分 ≥ 50 表示该域名“类似 RSC 基础设施”。

注意:这不是漏洞扫描器。它无法告诉您特定 CVE(如 CVE-2025-55182 或 CVE-2025-66478)是否可利用,只能判断该技术栈看起来像是可能受影响的 Next.js/RSC 基础设施。请务必通过适当的安全测试并查阅官方供应商公告来验证实际漏洞状态。


法律与道德使用

  • 仅扫描满足以下条件的系统:
    • 您自己拥有的系统,或者
    • 您拥有明确书面许可进行测试的系统。
  • 不要将启发式检测视为漏洞证据;请始终遵循供应商的协调披露和补丁指南。

参考

关于此工具有助于识别的漏洞的更多信息:

  • CVE-2025-55182: NIST NVD
  • CVE-2025-66478: NIST NVD(被标记为 CVE-2025-55182 的重复项)
  • React 安全公告:请查看官方 React 仓库中的安全公告
  • Next.js 安全公告:请查看官方 Next.js 仓库及 Vercel 社区 获取更新

免责声明

本项目仅供教育和研究目的使用。

作者对因使用本软件造成的任何滥用或损害不承担任何责任。
您有责任在使用本工具时遵守所有适用法律法规。

下载工具