rsc_infra_scan.py 是一个快速的异步 Python 工具,用于对可能使用 Next.js App Router / React Server Components (RSC) 基础设施的域名进行指纹识别。
该工具不利用任何漏洞。
它仅执行被动的 HTTP/HTML/Header 指纹识别,以帮助您识别可能属于受影响技术家族的目标(例如用于 RSC 相关的 CVE)。
此扫描器旨在帮助识别可能受以下漏洞影响的基础设施:
重要: 此工具仅识别看似使用 Next.js App Router / RSC 技术的基础设施。它不验证特定 CVE 是否可利用,也不验证目标是否运行易受攻击的版本。请务必通过适当的安全测试和供应商公告来验证漏洞状态。
aiohttp 并发扫描域名列表。window.__next_f(Next.js App Router / RSC 运行时)react-server-dom-webpackid="__next" 容器x-nextjs-* 响应头Content-Type: text/x-component[+] 标记表示“可能为 RSC / Next.js 基础设施”(评分 ≥ 50)。[-] 标记表示“可能性低/未检测到”或错误。此工具仅供研究及防御性安全测试使用。请勿在未经授权的系统上使用。
克隆或下载此仓库。
安装 Python 依赖:
pip install aiohttp
确保您已安装 Python 3.8+。
在与 rsc_infra_scan.py 相同的目录中创建 List.txt 文件。
# 开头的行被视为注释。List.txt 示例:
# 示例目标
example.com
https://subdomain.example.org
nextjs-demo.vercel.app
在包含 rsc_infra_scan.py 和 List.txt 的目录中运行扫描器:
python rsc_infra_scan.py
脚本将:
List.txt。表头:
domain,status,is_rsc_like,score,signals_or_error
示例行:
example.com,[+],yes,75,HTML:(window|self)\.__next_f\s*=; HDR:x-nextjs-cache=HIT
legacy-site.org,[-],no,0,
bad-ssl.test,[-],ERROR,0,SSL: CERTIFICATE_VERIFY_FAILED
其中:
status:
[+](在支持 ANSI 的终端中为绿色)→ 可能使用 Next.js App Router / RSC 风格基础设施。[-](红色)→ 无强烈信号或出现错误。is_rsc_like:
yes 当 score >= 50。no。score:
signals_or_error:
HTML:..., HDR:...)或错误信息。扫描器向每个目标发送一个 GET 请求(如果 HTTPS 失败则回退到 HTTP),并检查:
HTML 正文
window.__next_f → 强烈的 Next.js App Router / RSC 指示。react-server-dom-webpack → RSC 库引用。id="__next" → 通用的 Next.js 根容器。响应头
x-nextjs-cachex-nextjs-matched-pathx-nextjs-pagex-nextjs-router-state-treeContent-Type: text/x-component每个信号贡献给总评分。评分 ≥ 50 表示该域名“类似 RSC 基础设施”。
注意:这不是漏洞扫描器。它无法告诉您特定 CVE(如 CVE-2025-55182 或 CVE-2025-66478)是否可利用,只能判断该技术栈看起来像是可能受影响的 Next.js/RSC 基础设施。请务必通过适当的安全测试并查阅官方供应商公告来验证实际漏洞状态。
关于此工具有助于识别的漏洞的更多信息:
本项目仅供教育和研究目的使用。
作者对因使用本软件造成的任何滥用或损害不承担任何责任。
您有责任在使用本工具时遵守所有适用法律法规。