
إضافة كروم لكشف ثغرات React2Shell (CVE-2025-55182 و CVE-2025-66478) في تطبيقات الويب
إضافة كروم للكشف عن بصمات مكونات خادم React (RSC) و موجه تطبيقات Next.js على صفحات الويب.
هذه الإضافة مخصصة لأغراض تعليمية وبحثية أمنية فقط. تتضمن وظائف قد تُستخدم لاختبار نقاط الضعف الأمنية المحتملة. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. الاستخدام غير المصرح به قد يكون غير قانوني وغير أخلاقي.
Content-Type المتعلقة بـ RSCVary التي تحتوي على RSCتستخدم الإضافة عدة تقنيات متكاملة:
text/x-componentwindow.__next_f وأنماط RSC الأخرىVary لمؤشرات RSCاستنساخ المستودع:
git clone https://github.com/mrknow001/RSC_Detector.git
cd RSC_Detector
تحميل الإضافة في Chrome:
chrome://extensions/RSC_Detector
تُظهر لقطة الشاشة الإضافة وهي تكشف استخدام RSC، بما في ذلك المؤشرات السلبية ونتائج الاختبار النشط.
RSC_Detector/
├── manifest.json # Extension configuration
├── content.js # Main detection logic
├── popup.html # Popup UI
├── popup.js # Popup logic
├── background.js # Background worker
├── rules.json # Network request rules
├── images/
│ └── img1.png # Screenshot
├── README.md # English documentation
└── README_cn.md # Chinese documentation
تبحث هذه الإضافة عن:
text/x-componentwindow.__next_freact-server-dom-webpackVary: RSCأذونات Chrome المطلوبة:
activeTab — الوصول لمحتوى التبويب الحاليscripting — تنفيذ سكربتات على الصفحاتdeclarativeNetRequest — فحص/تعديل طلبات الشبكة<all_urls> — تمكين الكشف عبر جميع المواقعالمساهمات مرحب بها. يُرجى التأكد من أن التحديثات:
هذا المشروع مقدم للاستخدام التعليمي فقط. استخدمه بمسؤولية وامتثل لجميع القوانين واللوائح المعمول بها.
هذه الأداة مصممة حصرياً لأغراض البحث الأمني المشروع والتعليم. أنت مسؤول عن ضمان حصولك على التفويض المناسب قبل اختبار أي نظام. لا يتحمل المؤلفون أي مسؤولية عن سوء الاستخدام.
⚠️ للاختبارات الأمنية المصرح بها فقط.
إضافة كروم للكشف عن بصمات مكونات خادم React (RSC) و موجه تطبيقات Next.js على صفحات الويب.
هذه الإضافة مخصصة لأغراض تعليمية وبحثية أمنية فقط. تتضمن وظائف قد تُستخدم لاختبار نقاط الضعف الأمنية المحتملة. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. الاستخدام غير المصرح به قد يكون غير قانوني وغير أخلاقي.
Content-Type المتعلقة بـ RSCVary التي تحتوي على RSCتستخدم الإضافة عدة تقنيات متكاملة:
text/x-componentwindow.__next_f وأنماط RSC الأخرىVary لمؤشرات RSCاستنساخ المستودع:
git clone https://github.com/mrknow001/RSC_Detector.git
cd RSC_Detector
تحميل الإضافة في Chrome:
chrome://extensions/RSC_Detector
تُظهر لقطة الشاشة الإضافة وهي تكشف استخدام RSC، بما في ذلك المؤشرات السلبية ونتائج الاختبار النشط.
RSC_Detector/
├── manifest.json # Extension configuration
├── content.js # Main detection logic
├── popup.html # Popup UI
├── popup.js # Popup logic
├── background.js # Background worker
├── rules.json # Network request rules
├── images/
│ └── img1.png # Screenshot
├── README.md # English documentation
└── README_cn.md # Chinese documentation
تبحث هذه الإضافة عن:
text/x-componentwindow.__next_freact-server-dom-webpackVary: RSCأذونات Chrome المطلوبة:
activeTab — الوصول لمحتوى التبويب الحاليscripting — تنفيذ سكربتات على الصفحاتdeclarativeNetRequest — فحص/تعديل طلبات الشبكة<all_urls> — تمكين الكشف عبر جميع المواقعالمساهمات مرحب بها. يُرجى التأكد من أن التحديثات:
هذا المشروع مقدم للاستخدام التعليمي فقط. استخدمه بمسؤولية وامتثل لجميع القوانين واللوائح المعمول بها.
هذه الأداة مصممة حصرياً لأغراض البحث الأمني المشروع والتعليم. أنت مسؤول عن ضمان حصولك على التفويض المناسب قبل اختبار أي نظام. لا يتحمل المؤلفون أي مسؤولية عن سوء الاستخدام.
⚠️ للاختبارات الأمنية المصرح بها فقط.