Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
React2Shell — Eine Firefox-Erweiterung zur Erkennung von React2Shell-Schwachstellen (CVE-2025-55182 & CVE-2025-66478) in Webanwendungen. | Kitploit
Tools/GitHubGitHub/muhammaduwais/react2shell
SchwachstellenscannerInformationsbeschaffungWebsicherheitPenetrationstestsLernen & Bildung
GitHubmuhammaduwais/react2shell

React2Shell

Eine Firefox-Erweiterung zur Erkennung von React2Shell-Schwachstellen (CVE-2025-55182 & CVE-2025-66478) in Webanwendungen.

Repository anzeigen
22vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

RSC Sentinel

Eine Firefox-Erweiterung zur Erkennung von React2Shell-Sicherheitslücken (CVE-2025-55182 & CVE-2025-66478) in Webanwendungen.

👁️ Übersicht

RSC Sentinel ist eine Firefox-Browsererweiterung für Sicherheitsforscher und Lehrende, die beim Browsen Indikatoren von React Server Components (RSC) und dem Next.js App Router beobachten möchten. Standardmäßig konzentriert sie sich auf passive Erkennung, indem sie potenzielle Signale hervorhebt, ohne das Verhalten der Website zu verändern. Für autorisierte Bewertungen bietet sie zudem optionale manuelle Werkzeuge für aktives Sondieren und kontrollierte, vom Benutzer initiierte Befehlsausführung.

🧩 Funktionen

  • Passive Erkennung: Überwacht automatisch während des normalen Surfens hochrangige RSC- und App-Router-Indikatoren.
  • Aktives Sondieren: Ermöglicht eine vom Benutzer initiierte Fingerprinting-Anfrage, um zusätzliche Signale kontrolliert zu sammeln.
  • Manuelle Befehlsausführung: Bietet einen manuellen, benutzergesteuerten Ausführungsworkflow, der streng für autorisierte Tests vorgesehen ist.

🧠 Wie die Erkennung funktioniert (auf hoher Ebene)

RSC Sentinel bewertet eine Kombination aus Laufzeitindikatoren, HTTP-Antwortheadern und Antwortinhaltsmustern, die typischerweise mit RSC- und App-Router-Verhalten verbunden sind. Ergebnisse werden als Signale präsentiert und sollten als Indikatoren und nicht als endgültiger Nachweis einer Sicherheitslücke interpretiert werden.

🦊 Installation (Firefox)

Installieren Sie die Erweiterung aus dem Quellcode mit dem temporären Add-on-Workflow von Firefox:

  1. Öffnen Sie Firefox und navigieren Sie zu about:debugging.
  2. Wählen Sie in der linken Seitenleiste Dieses Firefox aus.
  3. Klicken Sie auf Temporäres Add-on laden.
  4. Wählen Sie die Datei manifest.json aus dem Projektverzeichnis.

Die Erweiterung wird sofort für die aktuelle Browsersitzung geladen.

▶️ Verwendung

  • Surfen Sie normal; die Erweiterung führt im Hintergrund passive Erkennung durch.
  • Öffnen Sie das Popup der Erweiterung über die Firefox-Symbolleiste, um erkannte Signale anzuzeigen.
  • Verwenden Sie Fingerabdruck-Sonde ausführen, um eine manuelle Sonde zu starten, wenn dies autorisiert ist.
  • Überprüfen Sie die Ergebnisse im Popup-Benutzerinterface, wo passive und aktive Signale klar angezeigt werden.

Extension in action

🗂️ Projektstruktur

Beispielhafte Anordnung des Erweiterungsquellcodes:

root@kitploit:~
.
├── manifest.json
├── background.js
├── content.js
├── popup.html
├── popup.js
├── images/
│   └── img2.png
│   └── img1.png
└── rules.json

⚠️ Verantwortungsvolle Nutzung / Warnung

Diese Erweiterung darf nur auf Systemen verwendet werden, die Sie besitzen oder für die Sie ausdrücklich die Erlaubnis zum Testen haben. Missbrauch von Sicherheitswerkzeugen kann illegal oder unethisch sein. Verwenden Sie RSC Sentinel verantwortungsbewusst und in Übereinstimmung mit allen geltenden Gesetzen und Richtlinien.

📜 Lizenz & Haftungsausschluss

Dieses Projekt ist quelloffen und dient Bildungszwecken sowie autorisierten Sicherheitsforschungszwecken. Der Autor übernimmt keine Verantwortung für Missbrauch. Führen Sie Tests stets legal, ethisch und mit ausdrücklicher Erlaubnis durch.

Tool herunterladen