Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55182-scanner — CVE-2025-55182-scanner with 2 different method | Kitploit
工具/GitHubGitHub/yaupunal/cve-2025-55182-scanner
Defensive ToolsVulnerability ScannersWeb Vulnerability ScannersIDS/IPS EvasionWeb SecurityMisconfiguration
GitHubyaupunal/cve-2025-55182-scanner

CVE-2025-55182-scanner

CVE-2025-55182-scanner with 2 different method

查看仓库
8个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

RSC Surface & Crash Detector

本工具是一种非侵入式的安全检测脚本,用于识别暴露的 React Server Components (RSC) 表面,并验证与以下内容相关的 崩溃型漏洞行为:

  • CVE-2025-55182
  • CVE-2025-66478

它旨在用于 防御性安全测试、WAF 验证以及应用程序加固 工作流程。

此脚本 不执行漏洞利用或命令执行。它严格进行检测和分类。


功能特性

  • 自动扫描:
    • http://
    • https://
  • 支持重定向的请求(跟随 30x 响应)
  • 通过协议指纹检测 RSC 表面
  • 使用非破坏性载荷进行崩溃型漏洞探测
  • 始终独立执行表面检测和崩溃检测
  • 支持:
    • 目标列表输入
    • 代理路由
    • TLS 验证绕过
  • 清晰的终端输出,每个目标显示状态
  • 最终输出:
    • 仅域名
    • 去重
    • 仅确认存在漏洞的域名

检测逻辑

每个目标通过两种独立机制进行评估。

RSC 表面检测

如果观察到以下任何一种情况,目标标记为 EXPOSED:

  • 响应头 Content-Type: text/x-component
  • 响应体中出现 React digest 错误指纹
  • 压缩后的 React 错误签名
  • React 错误引用 URL

如果服务器返回:

  • HTTP 500 并带有 Next.js 指示 → 标记为 SUSPICIOUS

如果未观察到以上任何现象 → 标记为 SAFE


崩溃型漏洞探测

向目标发送序列化的多部分载荷,以评估服务器端的崩溃行为。

结果分类为:

  • VULNERABLE
    • HTTP 500 并带有 React digest 或压缩后的 React 错误模式
  • UNKNOWN
    • HTTP 500 但无明确指纹
  • NOT VULNERABLE
    • 任何非 500 响应

无论表面检测结果如何,都会执行此探测,以避免漏报。


输出结构

对于每个目标,脚本会打印:

RSC 表面结果

  • [EXPOSED]
  • [SUSPICIOUS]
  • [SAFE]

崩溃型结果

  • [VULNERABLE]
  • [UNKNOWN]
  • [NOT VULNERABLE]

安装

无需外部依赖。

使脚本可执行:

root@kitploit:~
chmod +x rsc_detect.sh

使用方法

单个目标

root@kitploit:~
./rsc_detect.sh -u example.com
./rsc_detect.sh -u https://example.com

目标列表

root@kitploit:~
./rsc_detect.sh -l domains.txt

代理支持

root@kitploit:~
./rsc_detect.sh -l domains.txt -p http://127.0.0.1:8080

禁用 TLS 验证

root@kitploit:~
./rsc_detect.sh -l domains.txt -k

自定义超时

root@kitploit:~
./rsc_detect.sh -l domains.txt --timeout 15
下载工具