
Una extensión de Chrome para detectar vulnerabilidades React2Shell (CVE-2025-55182 y CVE-2025-66478) en aplicaciones web.
Una extensión de Chrome para detectar huellas de React Server Components (RSC) y Next.js App Router en páginas web.
Esta extensión está destinada únicamente para fines educativos y de investigación en seguridad. Incluye funcionalidad que puede utilizarse para probar posibles debilidades de seguridad. Úsela solo en sistemas que le pertenezcan o para los que tenga permiso explícito. El uso no autorizado puede ser ilegal y poco ético.
Content-Type relacionadas con RSCVary que contengan RSCLa extensión utiliza varias técnicas complementarias:
text/x-componentwindow.__next_f y otros patrones RSCVary en busca de indicadores RSCClone el repositorio:
git clone https://github.com/mrknow001/RSC_Detector.git
cd RSC_Detector
Cargue la extensión en Chrome:
chrome://extensions/RSC_Detector
La captura de pantalla muestra la extensión detectando el uso de RSC, incluyendo indicadores pasivos y resultados de pruebas activas.
RSC_Detector/
├── manifest.json # Extension configuration
├── content.js # Main detection logic
├── popup.html # Popup UI
├── popup.js # Popup logic
├── background.js # Background worker
├── rules.json # Network request rules
├── images/
│ └── img1.png # Screenshot
├── README.md # English documentation
└── README_cn.md # Chinese documentation
Esta extensión busca:
text/x-componentwindow.__next_freact-server-dom-webpackVary: RSCPermisos de Chrome requeridos:
activeTab — Acceder al contenido de la pestaña actualscripting — Ejecutar scripts en páginasdeclarativeNetRequest — Inspeccionar/modificar solicitudes de red<all_urls> — Habilitar detección en todos los sitiosLas contribuciones son bienvenidas. Asegúrese de que las actualizaciones:
Este proyecto se proporciona estrictamente para uso educativo. Úselo de manera responsable y cumpla con todas las leyes y regulaciones aplicables.
Esta herramienta está diseñada exclusivamente para fines legítimos de investigación de seguridad y educativos. Usted es responsable de asegurarse de tener la autorización adecuada antes de probar cualquier sistema. Los autores no asumen ninguna responsabilidad por el mal uso.
⚠️ Solo para pruebas de seguridad autorizadas.
Una extensión de Chrome para detectar huellas de React Server Components (RSC) y Next.js App Router en páginas web.
Esta extensión está destinada únicamente para fines educativos y de investigación en seguridad. Incluye funcionalidad que puede utilizarse para probar posibles debilidades de seguridad. Úsela solo en sistemas que le pertenezcan o para los que tenga permiso explícito. El uso no autorizado puede ser ilegal y poco ético.
Content-Type relacionadas con RSCVary que contengan RSCLa extensión utiliza varias técnicas complementarias:
text/x-componentwindow.__next_f y otros patrones RSCVary en busca de indicadores RSCClone el repositorio:
git clone https://github.com/mrknow001/RSC_Detector.git
cd RSC_Detector
Cargue la extensión en Chrome:
chrome://extensions/RSC_Detector
La captura de pantalla muestra la extensión detectando el uso de RSC, incluyendo indicadores pasivos y resultados de pruebas activas.
RSC_Detector/
├── manifest.json # Extension configuration
├── content.js # Main detection logic
├── popup.html # Popup UI
├── popup.js # Popup logic
├── background.js # Background worker
├── rules.json # Network request rules
├── images/
│ └── img1.png # Screenshot
├── README.md # English documentation
└── README_cn.md # Chinese documentation
Esta extensión busca:
text/x-componentwindow.__next_freact-server-dom-webpackVary: RSCPermisos de Chrome requeridos:
activeTab — Acceder al contenido de la pestaña actualscripting — Ejecutar scripts en páginasdeclarativeNetRequest — Inspeccionar/modificar solicitudes de red<all_urls> — Habilitar detección en todos los sitios