
Unterstützt RSC-Fingerprinting und die Ausnutzung der React-Komponenten-Sicherheitslücke CVE-2025-55182.
Eine Chrome-Erweiterung zur Erkennung von React Server Components (RSC) und Next.js App Router Fingerabdrücken auf Webseiten.
Diese Erweiterung ist ausschließlich für Bildungs- und Sicherheitsforschungszwecke bestimmt. Sie enthält Funktionen, die zum Testen von Sicherheitsschwachstellen verwendet werden könnten. Verwenden Sie diese Erweiterung nur auf Systemen, die Ihnen gehören oder für die Sie ausdrücklich die Erlaubnis zum Testen haben. Eine unbefugte Nutzung kann illegal und unethisch sein.
Die Erweiterung verwendet mehrere Erkennungstechniken:
text/x-component-Antwortenwindow.__next_f und RSC-bezogene MusterKlonen Sie dieses Repository:
git clone https://github.com/mrknow001/RSC_Detector.git
cd RSC_Detector
Laden Sie die Erweiterung in Chrome:
chrome://extensions/
Der obige Screenshot zeigt die Erweiterung bei erkannter RSC, einschließlich passiver Erkennungsergebnisse und aktiver Prüffunktionalität.
RSC_Detector/
├── manifest.json # Erweiterungskonfiguration
├── content.js # Hauptlogik zur Erkennung
├── popup.html # Oberfläche des Erweiterungs-Popups
├── popup.js # Popup-Funktionalität
├── background.js # Hintergrund-Service-Worker
├── rules.json # Netzwerkanforderungsregeln
├── images/
│ └── img1.png # Screenshot der Erweiterung
├── README.md # Diese Datei
└── README_cn.md # 中文文档 (Chinesische Dokumentation)
Die Erweiterung sucht nach:
text/x-componentwindow.__next_freact-server-dom-webpackVary: RSCDie Erweiterung benötigt:
activeTab – Zugriff auf den Inhalt des aktuellen Tabsscripting – Ausführung von Skripten auf SeitendeclarativeNetRequest – Änderung von Netzwerkanfragen<all_urls> – Funktioniert auf allen WebseitenBeiträge sind willkommen. Bitte stellen Sie sicher, dass alle Änderungen:
Dieses Projekt wird zu Bildungszwecken bereitgestellt. Verwenden Sie es verantwortungsvoll und in Übereinstimmung mit den geltenden Gesetzen und Vorschriften.
Dieses Tool ist für legitime Sicherheitsforschung und Bildungszwecke bestimmt. Die Nutzer sind dafür verantwortlich, sicherzustellen, dass sie vor dem Testen von Systemen über die entsprechende Autorisierung verfügen. Die Autoren sind nicht für Missbrauch dieser Software verantwortlich.
⚠️ Nur für autorisierte Sicherheitstests