
يدعم تحديد بصمات RSC واستغلال ثغرة مكون React CVE-2025-55182.
إضافة لمتصفح Chrome للكشف عن بصمات مكونات خادم React (RSC) ونمط App Router في Next.js على صفحات الويب.
هذه الإضافة مصممة لأغراض التعليم والبحث الأمني فقط. تتضمن وظائف قد تُستخدم لاختبار الثغرات الأمنية. استخدم هذه الإضافة فقط على الأنظمة التي تملكها أو لديك إذن صريح باختبارها. الاستخدام غير المصرح به قد يكون غير قانوني وغير أخلاقي.
تستخدم الإضافة عدة تقنيات للكشف:
text/x-componentwindow.__next_f والأنماط المتعلقة بـ RSCاستنساخ هذا المستودع:
git clone https://github.com/mrknow001/RSC_Detector.git
cd RSC_Detector
تحميل الإضافة في Chrome:
chrome://extensions/
تظهر لقطة الشاشة أعلاه الإضافة وهي تعمل عند اكتشاف RSC، وتتضمن نتائج الكشف السلبي ووظائف الفحص النشط.
RSC_Detector/
├── manifest.json # إعدادات الإضافة
├── content.js # منطق الكشف الرئيسي
├── popup.html # واجهة الإضافة المنبثقة
├── popup.js # وظائف النافذة المنبثقة
├── background.js # عامل الخلفية (Service Worker)
├── rules.json # قواعد طلبات الشبكة
├── images/
│ └── img1.png # لقطة شاشة الإضافة
├── README.md # هذا الملف
└── README_cn.md # الوثائق الصينية
تبحث الإضافة عن:
text/x-componentwindow.__next_freact-server-dom-webpackVary: RSCتتطلب الإضافة:
activeTab - الوصول إلى محتوى التبويب الحاليscripting - تنفيذ البرامج النصية على الصفحاتdeclarativeNetRequest - تعديل طلبات الشبكة<all_urls> - العمل على جميع المواقعالمساهمات مرحب بها. يُرجى التأكد من أن أي تغييرات:
هذا المشروع مقدم للأغراض التعليمية. استخدمه بمسؤولية وفقًا للقوانين واللوائح المعمول بها.
هذه الأداة مصممة للبحث الأمني المشروع والأغراض التعليمية. يتحمل المستخدمون مسؤولية ضمان حصولهم على التصريح المناسب قبل اختبار أي أنظمة. المؤلفون غير مسؤولين عن إساءة استخدام هذا البرنامج.
⚠️ لاختبار الأمن المصرح به فقط