Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
RSC_Detector — Unterstützt RSC-Fingerprinting und die Ausnutzung der React-Komponenten-Sicherheitslücke CVE-2025-55182. | Kitploit
Tools/GitHubGitHub/mrknow001/rsc_detector
AufklärungSchwachstellenanalyseExploitationWebsicherheitLernen & Bildung
GitHubmrknow001/rsc_detector

RSC_Detector

Unterstützt RSC-Fingerprinting und die Ausnutzung der React-Komponenten-Sicherheitslücke CVE-2025-55182.

Repository anzeigen
58687vor 8 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

RSC Fingerabdruck-Detektor

Eine Chrome-Erweiterung zur Erkennung von React Server Components (RSC) und Next.js App Router Fingerabdrücken auf Webseiten.

⚠️ Wichtiger Hinweis

Diese Erweiterung ist ausschließlich für Bildungs- und Sicherheitsforschungszwecke bestimmt. Sie enthält Funktionen, die zum Testen von Sicherheitsschwachstellen verwendet werden könnten. Verwenden Sie diese Erweiterung nur auf Systemen, die Ihnen gehören oder für die Sie ausdrücklich die Erlaubnis zum Testen haben. Eine unbefugte Nutzung kann illegal und unethisch sein.

Funktionen

🔍 Passive Erkennung

  • Scannt automatisch Webseiten nach RSC-Indikatoren
  • Erkennt Next.js App Router-Muster
  • Überwacht Seiteninhalte auf RSC-spezifische Marker
  • Aktualisiert das Erweiterungsabzeichen, wenn RSC erkannt wird

🎯 Aktives Fingerprinting

  • Sendet kontrollierte RSC-Probierabfragen
  • Analysiert Serverantworten auf RSC-Eigenschaften
  • Identifiziert Content-Type-Header, die auf RSC-Nutzung hinweisen
  • Erkennt Vary-Header mit 'RSC'

📊 Erkennungsmethoden

Die Erweiterung verwendet mehrere Erkennungstechniken:

  1. Content-Type-Analyse: Erkennt text/x-component-Antworten
  2. Musterabgleich: Identifiziert window.__next_f und RSC-bezogene Muster
  3. Header-Inspektion: Analysiert Vary-Header auf RSC-Indikatoren
  4. Antwortstruktur: Prüft auf React Flight Protocol-Muster

Installation

Aus dem Quellcode

  1. Klonen Sie dieses Repository:

    root@kitploit:~
    git clone https://github.com/mrknow001/RSC_Detector.git
    cd RSC_Detector
    
  2. Laden Sie die Erweiterung in Chrome:

    • Öffnen Sie Chrome und gehen Sie zu chrome://extensions/
    • Aktivieren Sie den "Entwicklermodus" (Umschalter oben rechts)
    • Klicken Sie auf "Entpackte Erweiterung laden"
    • Wählen Sie den Ordner RSC_Detector aus

Verwendung

  1. Automatische Erkennung: Die Erweiterung scannt Seiten beim Surfen automatisch
  2. Manuelle Prüfung: Klicken Sie auf das Erweiterungssymbol und verwenden Sie den Button "Start Fingerprint Probe"
  3. Ergebnisse anzeigen: Im Popup finden Sie die Erkennungsergebnisse und detaillierte Informationen

Screenshot

Extension in action

Der obige Screenshot zeigt die Erweiterung bei erkannter RSC, einschließlich passiver Erkennungsergebnisse und aktiver Prüffunktionalität.

Dateistruktur

root@kitploit:~
RSC_Detector/
├── manifest.json          # Erweiterungskonfiguration
├── content.js             # Hauptlogik zur Erkennung
├── popup.html             # Oberfläche des Erweiterungs-Popups
├── popup.js               # Popup-Funktionalität
├── background.js          # Hintergrund-Service-Worker
├── rules.json             # Netzwerkanforderungsregeln
├── images/
│   └── img1.png          # Screenshot der Erweiterung
├── README.md             # Diese Datei
└── README_cn.md          # 中文文档 (Chinesische Dokumentation)

Technische Details

Erkennungsmuster

Die Erweiterung sucht nach:

  • Content-Type: text/x-component
  • Globale Variablen: window.__next_f
  • Bibliotheksreferenzen: react-server-dom-webpack
  • Antwortheader: Vary: RSC
  • Protokollmuster: React Flight Response-Format

Berechtigungen

Die Erweiterung benötigt:

  • activeTab – Zugriff auf den Inhalt des aktuellen Tabs
  • scripting – Ausführung von Skripten auf Seiten
  • declarativeNetRequest – Änderung von Netzwerkanfragen
  • <all_urls> – Funktioniert auf allen Webseiten

Mitwirken

Beiträge sind willkommen. Bitte stellen Sie sicher, dass alle Änderungen:

  • Den Bildungs-/Forschungsschwerpunkt beibehalten
  • Eine ordnungsgemäße Dokumentation enthalten
  • Den Best Practices für Chrome-Erweiterungen folgen

Lizenz

Dieses Projekt wird zu Bildungszwecken bereitgestellt. Verwenden Sie es verantwortungsvoll und in Übereinstimmung mit den geltenden Gesetzen und Vorschriften.

Haftungsausschluss

Dieses Tool ist für legitime Sicherheitsforschung und Bildungszwecke bestimmt. Die Nutzer sind dafür verantwortlich, sicherzustellen, dass sie vor dem Testen von Systemen über die entsprechende Autorisierung verfügen. Die Autoren sind nicht für Missbrauch dieser Software verantwortlich.

Dokumentation

  • Englisch: Diese Datei (README.md)
  • 中文: README_cn.md – 中文文档

⚠️ Nur für autorisierte Sicherheitstests

Tool herunterladen