Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/mrknow001/rsc_detector
ReconocimientoAnálisis de VulnerabilidadesExplotaciónSeguridad WebAprendizaje y Educación
GitHubmrknow001/rsc_detector

RSC_Detector

Admite el fingerprinting de RSC y la explotación de la vulnerabilidad del componente React CVE-2025-55182.

Ver Repositorio
586872hace 9 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Detector de Huellas RSC

Una extensión de Chrome para detectar huellas de React Server Components (RSC) y el App Router de Next.js en páginas web.

⚠️ Aviso Importante

Esta extensión está diseñada únicamente con fines educativos y de investigación en seguridad. Incluye funcionalidades que podrían utilizarse para probar vulnerabilidades de seguridad. Use esta extensión solo en sistemas de su propiedad o para los que tenga permiso explícito de prueba. El uso no autorizado puede ser ilegal y poco ético.

Funcionalidades

🔍 Detección Pasiva

  • Escanea automáticamente las páginas web en busca de indicadores de RSC
  • Detecta patrones del App Router de Next.js
  • Monitorea el contenido de la página para marcadores específicos de RSC
  • Actualiza la insignia de la extensión cuando se detecta RSC

🎯 Huella Activa

  • Envía solicitudes de prueba controladas de RSC
  • Analiza las respuestas del servidor en busca de características de RSC
  • Identifica cabeceras Content-Type que indican el uso de RSC
  • Detecta cabeceras Vary que contienen 'RSC'

📊 Métodos de Detección

La extensión utiliza múltiples técnicas de detección:

  1. Análisis de Content-Type: Detecta respuestas text/x-component
  2. Coincidencia de Patrones: Identifica window.__next_f y patrones relacionados con RSC
  3. Inspección de Cabeceras: Analiza las cabeceras Vary en busca de indicadores de RSC
  4. Estructura de Respuesta: Comprueba patrones del Protocolo de Vuelo de React

Instalación

Desde el Código Fuente

  1. Clone este repositorio:

    root@kitploit:~
    git clone https://github.com/mrknow001/RSC_Detector.git
    cd RSC_Detector
    
  2. Cargue la extensión en Chrome:

    • Abra Chrome y vaya a chrome://extensions/
    • Active "Modo de desarrollador" (interruptor en la parte superior derecha)
    • Haga clic en "Cargar extensión sin empaquetar"
    • Seleccione la carpeta RSC_Detector

Uso

  1. Detección Automática: La extensión escanea automáticamente las páginas mientras navega
  2. Prueba Manual: Haga clic en el icono de la extensión y use el botón "Iniciar prueba de huella"
  3. Ver Resultados: Revise la ventana emergente para ver los resultados de detección e información detallada

Captura de Pantalla

Extensión en acción

La captura de pantalla anterior muestra la extensión funcionando cuando se detecta RSC, incluyendo resultados de detección pasiva y la funcionalidad de prueba activa.

Estructura de Archivos

root@kitploit:~
RSC_Detector/
├── manifest.json          # Configuración de la extensión
├── content.js             # Lógica principal de detección
├── popup.html             # Interfaz emergente de la extensión
├── popup.js               # Funcionalidad de la ventana emergente
├── background.js          # Trabajador de servicio en segundo plano
├── rules.json             # Reglas de solicitudes de red
├── images/
│   └── img1.png          # Captura de pantalla de la extensión
├── README.md             # Este archivo
└── README_cn.md          # 中文文档 (Documentación en chino)

Detalles Técnicos

Patrones de Detección

La extensión busca:

  • Content-Type: text/x-component
  • Variables Globales: window.__next_f
  • Referencias de Librerías: react-server-dom-webpack
  • Cabeceras de Respuesta: Vary: RSC
  • Patrones de Protocolo: Formato de Respuesta de Vuelo de React

Permisos

La extensión requiere:

  • activeTab - Acceder al contenido de la pestaña actual
  • scripting - Ejecutar scripts en las páginas
  • declarativeNetRequest - Modificar solicitudes de red
  • <all_urls> - Funcionar en todos los sitios web

Contribuir

Las contribuciones son bienvenidas. Asegúrese de que cualquier cambio:

  • Mantenga el enfoque educativo/de investigación
  • Incluya la documentación adecuada
  • Siga las mejores prácticas de extensiones de Chrome

Licencia

Este proyecto se proporciona con fines educativos. Úselo de manera responsable y de acuerdo con las leyes y regulaciones aplicables.

Descargo de Responsabilidad

Esta herramienta está diseñada para fines legítimos de investigación en seguridad y educativos. Los usuarios son responsables de asegurarse de tener la autorización adecuada antes de probar cualquier sistema. Los autores no son responsables del mal uso de este software.

Documentación

  • English: Este archivo (README.md)
  • 中文: README_cn.md - 中文文档

⚠️ Solo para pruebas de seguridad autorizadas

Descargar herramienta