Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
RSC_Detector — يدعم تحديد بصمات RSC واستغلال ثغرة مكون React CVE-2025-55182. | Kitploit
أدوات/GitHubGitHub/mrknow001/rsc_detector
الاستطلاعتحليل الثغرات الأمنيةالاستغلالأمن الويبالتعلم والتعليم
GitHubmrknow001/rsc_detector

RSC_Detector

يدعم تحديد بصمات RSC واستغلال ثغرة مكون React CVE-2025-55182.

عرض المستودع
586872منذ 9 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

كاشف بصمة RSC

إضافة لمتصفح Chrome للكشف عن بصمات مكونات خادم React (RSC) ونمط App Router في Next.js على صفحات الويب.

⚠️ تنبيه مهم

هذه الإضافة مصممة لأغراض التعليم والبحث الأمني فقط. تتضمن وظائف قد تُستخدم لاختبار الثغرات الأمنية. استخدم هذه الإضافة فقط على الأنظمة التي تملكها أو لديك إذن صريح باختبارها. الاستخدام غير المصرح به قد يكون غير قانوني وغير أخلاقي.

الميزات

🔍 الكشف السلبي

  • فحص تلقائي لصفحات الويب بحثًا عن مؤشرات RSC
  • كشف أنماط App Router في Next.js
  • مراقبة محتوى الصفحة بحثًا عن علامات RSC محددة
  • تحديث شارة الإضافة عند اكتشاف RSC

🎯 البصمة النشطة

  • إرسال طلبات استكشاف RSC محكومة
  • تحليل استجابات الخادم لخصائص RSC
  • التعرف على رؤوس Content-Type التي تشير إلى استخدام RSC
  • كشف رؤوس Vary التي تحتوي على 'RSC'

📊 طرق الكشف

تستخدم الإضافة عدة تقنيات للكشف:

  1. تحليل Content-Type: كشف استجابات text/x-component
  2. مطابقة الأنماط: التعرف على window.__next_f والأنماط المتعلقة بـ RSC
  3. فحص الرؤوس: تحليل رؤوس Vary بحثًا عن مؤشرات RSC
  4. بنية الاستجابة: التحقق من أنماط بروتوكول React Flight

التثبيت

من المصدر

  1. استنساخ هذا المستودع:

    root@kitploit:~
    git clone https://github.com/mrknow001/RSC_Detector.git
    cd RSC_Detector
    
  2. تحميل الإضافة في Chrome:

    • افتح Chrome واذهب إلى chrome://extensions/
    • فعّل "وضع المطور" (التبديل في الزاوية اليمنى العليا)
    • انقر على "تحميل الإضافة غير المعبأة"
    • اختر مجلد RSC_Detector

الاستخدام

  1. الكشف التلقائي: تقوم الإضافة بمسح الصفحات تلقائيًا أثناء التصفح
  2. الفحص اليدوي: انقر على أيقونة الإضافة واستخدم زر "بدء فحص البصمة"
  3. عرض النتائج: افحص النافذة المنبثقة للحصول على نتائج الكشف وتفاصيل إضافية

لقطة شاشة

الإضافة قيد التشغيل

تظهر لقطة الشاشة أعلاه الإضافة وهي تعمل عند اكتشاف RSC، وتتضمن نتائج الكشف السلبي ووظائف الفحص النشط.

هيكل الملفات

root@kitploit:~
RSC_Detector/
├── manifest.json          # إعدادات الإضافة
├── content.js             # منطق الكشف الرئيسي
├── popup.html             # واجهة الإضافة المنبثقة
├── popup.js               # وظائف النافذة المنبثقة
├── background.js          # عامل الخلفية (Service Worker)
├── rules.json             # قواعد طلبات الشبكة
├── images/
│   └── img1.png          # لقطة شاشة الإضافة
├── README.md             # هذا الملف
└── README_cn.md          # الوثائق الصينية

التفاصيل الفنية

أنماط الكشف

تبحث الإضافة عن:

  • Content-Type: text/x-component
  • المتغيرات العامة: window.__next_f
  • مراجع المكتبات: react-server-dom-webpack
  • رؤوس الاستجابة: Vary: RSC
  • أنماط البروتوكول: تنسيق استجابة React Flight

الأذونات

تتطلب الإضافة:

  • activeTab - الوصول إلى محتوى التبويب الحالي
  • scripting - تنفيذ البرامج النصية على الصفحات
  • declarativeNetRequest - تعديل طلبات الشبكة
  • <all_urls> - العمل على جميع المواقع

المساهمة

المساهمات مرحب بها. يُرجى التأكد من أن أي تغييرات:

  • تحافظ على التركيز التعليمي/البحثي
  • تتضمن توثيقًا مناسبًا
  • تتبع أفضل ممارسات إضافات Chrome

الترخيص

هذا المشروع مقدم للأغراض التعليمية. استخدمه بمسؤولية وفقًا للقوانين واللوائح المعمول بها.

إخلاء المسؤولية

هذه الأداة مصممة للبحث الأمني المشروع والأغراض التعليمية. يتحمل المستخدمون مسؤولية ضمان حصولهم على التصريح المناسب قبل اختبار أي أنظمة. المؤلفون غير مسؤولين عن إساءة استخدام هذا البرنامج.

الوثائق

  • English: This file (README.md)
  • 中文: README_cn.md - الوثائق الصينية

⚠️ لاختبار الأمن المصرح به فقط

تنزيل الأداة