
Une extension Chrome pour détecter les vulnérabilités React2Shell (CVE-2025-55182 & CVE-2025-66478) dans les applications web
Une extension Chrome pour détecter les empreintes des React Server Components (RSC) et du Next.js App Router sur les pages web.
Cette extension est destinée uniquement à des fins éducatives et de recherche en sécurité. Elle inclut des fonctionnalités pouvant être utilisées pour tester des failles de sécurité potentielles. Utilisez-la uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite. Toute utilisation non autorisée peut être illégale et contraire à l'éthique.
Content-Type liés aux RSCVary contenant RSCL'extension utilise plusieurs techniques complémentaires :
text/x-componentwindow.__next_f et autres motifs RSCVary pour les indicateurs RSCClonez le dépôt :
git clone https://github.com/mrknow001/RSC_Detector.git
cd RSC_Detector
Chargez l'extension dans Chrome :
chrome://extensions/RSC_Detector
La capture montre l'extension détectant l'utilisation de RSC, y compris les indicateurs passifs et les résultats des sondes actives.
RSC_Detector/
├── manifest.json # Extension configuration
├── content.js # Main detection logic
├── popup.html # Popup UI
├── popup.js # Popup logic
├── background.js # Background worker
├── rules.json # Network request rules
├── images/
│ └── img1.png # Screenshot
├── README.md # English documentation
└── README_cn.md # Chinese documentation
Cette extension recherche :
text/x-componentwindow.__next_freact-server-dom-webpackVary: RSCAutorisations Chrome requises :
activeTab — Accéder au contenu de l'onglet actifscripting — Exécuter des scripts sur les pagesdeclarativeNetRequest — Inspecter/modifier les requêtes réseau<all_urls> — Activer la détection sur tous les sitesLes contributions sont les bienvenues. Veuillez vous assurer que les mises à jour :
Ce projet est fourni strictement à des fins éducatives. Utilisez-le de manière responsable et conformez-vous à toutes les lois et réglementations applicables.
Cet outil est conçu exclusivement pour la recherche en sécurité légitime et à des fins éducatives. Vous êtes responsable de vous assurer que vous disposez des autorisations appropriées avant de tester un système. Les auteurs déclinent toute responsabilité en cas d'utilisation abusive.
⚠️ Pour tests de sécurité autorisés uniquement.
Une extension Chrome pour détecter les empreintes des React Server Components (RSC) et du Next.js App Router sur les pages web.
Cette extension est destinée uniquement à des fins éducatives et de recherche en sécurité. Elle inclut des fonctionnalités pouvant être utilisées pour tester des failles de sécurité potentielles. Utilisez-la uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite. Toute utilisation non autorisée peut être illégale et contraire à l'éthique.
Content-Type liés aux RSCVary contenant RSCL'extension utilise plusieurs techniques complémentaires :
text/x-componentwindow.__next_f et autres motifs RSCVary pour les indicateurs RSCClonez le dépôt :
git clone https://github.com/mrknow001/RSC_Detector.git
cd RSC_Detector
Chargez l'extension dans Chrome :
chrome://extensions/RSC_Detector
La capture montre l'extension détectant l'utilisation de RSC, y compris les indicateurs passifs et les résultats des sondes actives.
RSC_Detector/
├── manifest.json # Extension configuration
├── content.js # Main detection logic
├── popup.html # Popup UI
├── popup.js # Popup logic
├── background.js # Background worker
├── rules.json # Network request rules
├── images/
│ └── img1.png # Screenshot
├── README.md # English documentation
└── README_cn.md # Chinese documentation
Cette extension recherche :
text/x-componentwindow.__next_freact-server-dom-webpackVary: RSCAutorisations Chrome requises :
activeTab — Accéder au contenu de l'onglet actifscripting — Exécuter des scripts sur les pagesdeclarativeNetRequest — Inspecter/modifier les requêtes réseau<all_urls> — Activer la détection sur tous les sitesLes contributions sont les bienvenues. Veuillez vous assurer que les mises à jour :
Ce projet est fourni strictement à des fins éducatives. Utilisez-le de manière responsable et conformez-vous à toutes les lois et réglementations applicables.
Cet outil est conçu exclusivement pour la recherche en sécurité légitime et à des fins éducatives. Vous êtes responsable de vous assurer que vous disposez des autorisations appropriées avant de tester un système. Les auteurs déclinent toute responsabilité en cas d'utilisation abusive.
⚠️ Pour tests de sécurité autorisés uniquement.