
Una extensión de Firefox para detectar vulnerabilidades React2Shell (CVE-2025-55182 y CVE-2025-66478) en aplicaciones web.
Una extensión de Firefox para detectar vulnerabilidades React2Shell (CVE-2025-55182 y CVE-2025-66478) en aplicaciones web.
RSC Sentinel es una extensión de navegador Firefox para investigadores y educadores de seguridad que desean observar los indicadores de React Server Components (RSC) y Next.js App Router mientras navegan. Se enfoca en la detección pasiva por defecto, resaltando posibles señales sin alterar el comportamiento del sitio. Para evaluaciones autorizadas, también ofrece herramientas manuales opcionales para sondeo activo y ejecución controlada de comandos iniciada por el usuario.
RSC Sentinel evalúa una combinación de indicadores de tiempo de ejecución, encabezados de respuesta HTTP y patrones de contenido de respuesta que están comúnmente asociados con el comportamiento de RSC y App Router. Los resultados se presentan como señales y deben interpretarse como indicadores, no como prueba definitiva de vulnerabilidad.
Instale la extensión desde el código fuente usando el flujo de trabajo de complementos temporales de Firefox:
about:debugging.manifest.json del directorio del proyecto.La extensión se cargará inmediatamente para la sesión actual del navegador.

Ejemplo de diseño para el código fuente de la extensión:
.
├── manifest.json
├── background.js
├── content.js
├── popup.html
├── popup.js
├── images/
│ └── img2.png
│ └── img1.png
└── rules.json
Esta extensión solo debe usarse en sistemas que posea o donde tenga permiso explícito para realizar pruebas. El mal uso de las herramientas de seguridad puede ser ilegal o poco ético. Use RSC Sentinel de manera responsable y de acuerdo con todas las leyes y políticas aplicables.
Este proyecto es de código abierto y se proporciona con fines educativos y de investigación de seguridad autorizada. El autor no es responsable del mal uso. Siempre realice las pruebas de manera legal, ética y con permiso explícito.