
Admite el fingerprinting de RSC y la explotación de la vulnerabilidad del componente React CVE-2025-55182.
Una extensión de Chrome para detectar huellas de React Server Components (RSC) y el App Router de Next.js en páginas web.
Esta extensión está diseñada únicamente con fines educativos y de investigación en seguridad. Incluye funcionalidades que podrían utilizarse para probar vulnerabilidades de seguridad. Use esta extensión solo en sistemas de su propiedad o para los que tenga permiso explícito de prueba. El uso no autorizado puede ser ilegal y poco ético.
La extensión utiliza múltiples técnicas de detección:
text/x-componentwindow.__next_f y patrones relacionados con RSCClone este repositorio:
git clone https://github.com/mrknow001/RSC_Detector.git
cd RSC_Detector
Cargue la extensión en Chrome:
chrome://extensions/
La captura de pantalla anterior muestra la extensión funcionando cuando se detecta RSC, incluyendo resultados de detección pasiva y la funcionalidad de prueba activa.
RSC_Detector/
├── manifest.json # Configuración de la extensión
├── content.js # Lógica principal de detección
├── popup.html # Interfaz emergente de la extensión
├── popup.js # Funcionalidad de la ventana emergente
├── background.js # Trabajador de servicio en segundo plano
├── rules.json # Reglas de solicitudes de red
├── images/
│ └── img1.png # Captura de pantalla de la extensión
├── README.md # Este archivo
└── README_cn.md # 中文文档 (Documentación en chino)
La extensión busca:
text/x-componentwindow.__next_freact-server-dom-webpackVary: RSCLa extensión requiere:
activeTab - Acceder al contenido de la pestaña actualscripting - Ejecutar scripts en las páginasdeclarativeNetRequest - Modificar solicitudes de red<all_urls> - Funcionar en todos los sitios webLas contribuciones son bienvenidas. Asegúrese de que cualquier cambio:
Este proyecto se proporciona con fines educativos. Úselo de manera responsable y de acuerdo con las leyes y regulaciones aplicables.
Esta herramienta está diseñada para fines legítimos de investigación en seguridad y educativos. Los usuarios son responsables de asegurarse de tener la autorización adecuada antes de probar cualquier sistema. Los autores no son responsables del mal uso de este software.
⚠️ Solo para pruebas de seguridad autorizadas