Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/anuththara2007-w/cve-2025-55182-exploit-extension
AufklärungSchwachstellenanalyseInformationsbeschaffungWebsicherheitLernen & Bildung
GitHubanuththara2007-w/cve-2025-55182-exploit-extension

CVE-2025-55182-Exploit-extension

Eine Chrome-Erweiterung zur Erkennung von React2Shell-Schwachstellen (CVE-2025-55182 & CVE-2025-66478) in Webanwendungen

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
312vor 3 MonatenNoch nicht geprüft

RSC Fingerprint Detector

Eine Chrome-Erweiterung zur Erkennung von React Server Components (RSC)- und Next.js App Router-Fingerabdrücken auf Webseiten.

⚠️ Wichtiger Hinweis

Diese Erweiterung ist ausschließlich zu Bildungs- und Sicherheitsforschungszwecken bestimmt. Sie enthält Funktionen, die zum Testen potenzieller Sicherheitslücken verwendet werden können. Verwenden Sie sie nur auf Systemen, die Ihnen gehören oder für die Sie ausdrückliche Erlaubnis haben. Unbefugte Nutzung kann illegal und unethisch sein.

Funktionen

🔍 Passive Erkennung

  • Scannt Seiten automatisch auf RSC-Indikatoren
  • Erkennt Next.js App Router-Verhalten
  • Überwacht Seiteninhalte auf RSC-spezifische Marker
  • Aktualisiert das Erweiterungs-Badge, wenn RSC erkannt wird

🎯 Aktives Fingerprinting

  • Sendet kontrollierte RSC-Testanfragen
  • Analysiert Serverantworten auf RSC-Merkmale
  • Identifiziert RSC-bezogene Content-Type-Header
  • Erkennt Vary-Header, die RSC enthalten

📊 Erkennungsmethoden

Die Erweiterung verwendet mehrere komplementäre Techniken:

  1. Content-Type-Analyse – Erkennt text/x-component-Antworten
  2. Mustervergleich – Markiert window.__next_f und andere RSC-Muster
  3. Header-Inspektion – Durchsucht Vary-Header nach RSC-Indikatoren
  4. Antwortstrukturanalyse – Sucht nach Signaturen des React Flight-Protokolls

Installation

Aus dem Quellcode

  1. Repository klonen:

    root@kitploit:~
    git clone https://github.com/mrknow001/RSC_Detector.git
    cd RSC_Detector
    
  2. Erweiterung in Chrome laden:

    • Gehen Sie zu chrome://extensions/
    • Aktivieren Sie den Entwicklermodus
    • Klicken Sie auf Entpackte Erweiterung laden
    • Wählen Sie den Ordner RSC_Detector aus

Verwendung

  1. Automatische Erkennung — Die Erweiterung läuft passiv, während Sie surfen
  2. Manueller Test — Klicken Sie auf das Erweiterungssymbol und wählen Sie Start Fingerprint Probe
  3. Ergebnisse anzeigen — Das Popup zeigt Erkennungsstatus und technische Details

Screenshot

Erweiterung in Aktion

Der Screenshot zeigt die Erweiterung bei der Erkennung von RSC-Nutzung, einschließlich passiver Indikatoren und aktiver Testergebnisse.

Dateistruktur

root@kitploit:~
RSC_Detector/
├── manifest.json          # Erweiterungskonfiguration
├── content.js             # Hauptlogik zur Erkennung
├── popup.html             # Popup-Benutzeroberfläche
├── popup.js               # Popup-Logik
├── background.js          # Hintergrund-Worker
├── rules.json             # Netzwerkanfrageregeln
├── images/
│   └── img1.png           # Screenshot
├── README.md              # Englische Dokumentation
└── README_cn.md           # Chinesische Dokumentation

Technische Details

Erkennungsmuster

Diese Erweiterung sucht nach:

  • Content-Type: text/x-component
  • Globale Variablen: window.__next_f
  • Bibliotheksreferenzen: react-server-dom-webpack
  • Antwort-Header: Vary: RSC
  • Protokollmuster: React Flight-Antwortformat

Berechtigungen

Erforderliche Chrome-Berechtigungen:

  • activeTab — Zugriff auf den Inhalt des aktuellen Tabs
  • scripting — Ausführen von Skripten auf Seiten
  • declarativeNetRequest — Untersuchen/Ändern von Netzwerkanfragen
  • <all_urls> — Erkennung auf allen Websites ermöglichen

Mitwirken

Beiträge sind willkommen. Bitte stellen Sie sicher, dass Aktualisierungen:

  • Den Bildungs-/Sicherheitsforschungszweck bewahren
  • Klare Dokumentation enthalten
  • Den Best Practices für Chrome-Erweiterungen folgen

Lizenz

Dieses Projekt wird ausschließlich zu Bildungszwecken bereitgestellt. Verwenden Sie es verantwortungsbewusst und halten Sie sich an alle geltenden Gesetze und Vorschriften.

Haftungsausschluss

Dieses Tool ist ausschließlich für legitime Sicherheitsforschung und Bildungszwecke konzipiert. Sie sind dafür verantwortlich, sicherzustellen, dass Sie die entsprechende Autorisierung haben, bevor Sie ein System testen. Die Autoren übernehmen keine Haftung für Missbrauch.

Dokumentation

  • Englisch: README.md
  • 中文: README_cn.md

⚠️ Nur für autorisierte Sicherheitstests.



RSC Fingerprint Detector

Eine Chrome-Erweiterung zur Erkennung von React Server Components (RSC)- und Next.js App Router-Fingerabdrücken auf Webseiten.

⚠️ Wichtiger Hinweis

Diese Erweiterung ist ausschließlich zu Bildungs- und Sicherheitsforschungszwecken bestimmt. Sie enthält Funktionen, die zum Testen potenzieller Sicherheitslücken verwendet werden können. Verwenden Sie sie nur auf Systemen, die Ihnen gehören oder für die Sie ausdrückliche Erlaubnis haben. Unbefugte Nutzung kann illegal und unethisch sein.

Funktionen

🔍 Passive Erkennung

  • Scannt Seiten automatisch auf RSC-Indikatoren
  • Erkennt Next.js App Router-Verhalten
  • Überwacht Seiteninhalte auf RSC-spezifische Marker
  • Aktualisiert das Erweiterungs-Badge, wenn RSC erkannt wird

🎯 Aktives Fingerprinting

  • Sendet kontrollierte RSC-Testanfragen
  • Analysiert Serverantworten auf RSC-Merkmale
  • Identifiziert RSC-bezogene Content-Type-Header
  • Erkennt Vary-Header, die RSC enthalten

📊 Erkennungsmethoden

Die Erweiterung verwendet mehrere komplementäre Techniken:

  1. Content-Type-Analyse – Erkennt text/x-component-Antworten
  2. Mustervergleich – Markiert window.__next_f und andere RSC-Muster
  3. Header-Inspektion – Durchsucht Vary-Header nach RSC-Indikatoren
  4. Antwortstrukturanalyse – Sucht nach Signaturen des React Flight-Protokolls

Installation

Aus dem Quellcode

  1. Repository klonen:

    root@kitploit:~
    git clone https://github.com/mrknow001/RSC_Detector.git
    cd RSC_Detector
    
  2. Erweiterung in Chrome laden:

    • Gehen Sie zu chrome://extensions/
    • Aktivieren Sie den Entwicklermodus
    • Klicken Sie auf Entpackte Erweiterung laden
    • Wählen Sie den Ordner RSC_Detector aus

Verwendung

  1. Automatische Erkennung — Die Erweiterung läuft passiv, während Sie surfen
  2. Manueller Test — Klicken Sie auf das Erweiterungssymbol und wählen Sie Start Fingerprint Probe
  3. Ergebnisse anzeigen — Das Popup zeigt Erkennungsstatus und technische Details

Screenshot

Erweiterung in Aktion

Der Screenshot zeigt die Erweiterung bei der Erkennung von RSC-Nutzung, einschließlich passiver Indikatoren und aktiver Testergebnisse.

Dateistruktur

root@kitploit:~
RSC_Detector/
├── manifest.json          # Erweiterungskonfiguration
├── content.js             # Hauptlogik zur Erkennung
├── popup.html             # Popup-Benutzeroberfläche
├── popup.js               # Popup-Logik
├── background.js          # Hintergrund-Worker
├── rules.json             # Netzwerkanfrageregeln
├── images/
│   └── img1.png           # Screenshot
├── README.md              # Englische Dokumentation
└── README_cn.md           # Chinesische Dokumentation

Technische Details

Erkennungsmuster

Diese Erweiterung sucht nach:

  • Content-Type: text/x-component
  • Globale Variablen: window.__next_f
  • Bibliotheksreferenzen: react-server-dom-webpack
  • Antwort-Header: Vary: RSC
  • Protokollmuster: React Flight-Antwortformat

Berechtigungen

Erforderliche Chrome-Berechtigungen:

  • activeTab — Zugriff auf den Inhalt des aktuellen Tabs
  • scripting — Ausführen von Skripten auf Seiten
  • declarativeNetRequest — Untersuchen/Ändern von Netzwerkanfragen
  • <all_urls> — Erkennung auf allen Websites ermöglichen

Mitwirken

Beiträge sind willkommen. Bitte stellen Sie sicher, dass Aktualisierungen:

  • Den Bildungs-/Sicherheitsforschungszweck bewahren
  • Klare Dokumentation enthalten
  • Den Best Practices für Chrome-Erweiterungen folgen

Lizenz

Dieses Projekt wird ausschließlich zu Bildungszwecken bereitgestellt. Verwenden Sie es verantwortungsbewusst und halten Sie sich an alle geltenden Gesetze und Vorschriften.

Haftungsausschluss

Dieses Tool ist ausschließlich für legitime Sicherheitsforschung und Bildungszwecke konzipiert. Sie sind dafür verantwortlich, sicherzustellen, dass Sie die entsprechende Autorisierung haben, bevor Sie ein System testen. Die Autoren übernehmen keine Haftung für Missbrauch.

Dokumentation

  • Englisch: README.md
  • 中文: README_cn.md

⚠️ Nur für autorisierte Sicherheitstests.


Tool herunterladen