
إضافة لمتصفح فايرفوكس لكشف ثغرات React2Shell (CVE-2025-55182 & CVE-2025-66478) في تطبيقات الويب.
إضافة لمتصفح Firefox لكشف ثغرات React2Shell (CVE-2025-55182 وCVE-2025-66478) في تطبيقات الويب.
RSC Sentinel هي إضافة لمتصفح Firefox موجّهة لباحثي الأمن والمعلّمين الذين يرغبون في مراقبة مؤشرات React Server Components (RSC) وNext.js App Router أثناء التصفح. تعتمد على الكشف السلبي افتراضيًا، مع إبراز الإشارات المحتملة دون تغيير سلوك الموقع. وبالنسبة للاختبارات المصرّح بها، تقدّم أيضًا أدوات يدوية اختيارية للاستكشاف النشط وتنفيذ أوامر مُتحكَّم فيه يبدأها المستخدم.
يقوم RSC Sentinel بتقييم مجموعة من مؤشرات وقت التشغيل وترويسات استجابة HTTP وأنماط محتوى الاستجابة المرتبطة عادةً بسلوك RSC وApp Router. تُعرض النتائج كإشارات، وينبغي تفسيرها كمؤشرات وليس كإثبات قاطع على وجود ثغرة.
ثبّت الإضافة من المصدر باستخدام سير عمل الإضافات المؤقتة في Firefox:
about:debugging.manifest.json من مجلد المشروع.سيتم تحميل الإضافة فورًا لجلسة المتصفح الحالية.

مثال على تخطيط ملفات مصدر الإضافة:
.
├── manifest.json
├── background.js
├── content.js
├── popup.html
├── popup.js
├── images/
│ └── img2.png
│ └── img1.png
└── rules.json
يجب استخدام هذه الإضافة فقط على الأنظمة التي تملكها أو التي لديك إذن صريح لاختبارها. قد يكون سوء استخدام الأدوات الأمنية غير قانوني أو غير أخلاقي. استخدم RSC Sentinel بمسؤولية ووفقًا لجميع القوانين والسياسات المعمول بها.
هذا المشروع مفتوح المصدر ومقدَّم للأغراض التعليمية ولأبحاث الأمن المصرّح بها. المؤلف غير مسؤول عن سوء الاستخدام. قم دائمًا بإجراء الاختبارات بشكل قانوني وأخلاقي وبتصريح صريح.