Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
RSC_Detector — Supporte le fingerprinting RSC et l'exploitation de la vulnérabilité du composant React CVE-2025-55182. | Kitploit
Outils/GitHubGitHub/mrknow001/rsc_detector
ReconnaissanceAnalyse des VulnérabilitésExploitationSécurité WebApprentissage et Éducation
GitHubmrknow001/rsc_detector

RSC_Detector

Supporte le fingerprinting RSC et l'exploitation de la vulnérabilité du composant React CVE-2025-55182.

Voir le dépôt
586872il y a 9 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Détecteur d’empreintes RSC

Une extension Chrome pour détecter les empreintes des composants serveur React (RSC) et du routeur App Router de Next.js sur les pages web.

⚠️ Avis important

Cette extension est conçue uniquement à des fins éducatives et de recherche en sécurité. Elle inclut des fonctionnalités qui pourraient être utilisées pour tester des vulnérabilités de sécurité. Utilisez cette extension uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite. Toute utilisation non autorisée peut être illégale et contraire à l’éthique.

Fonctionnalités

🔍 Détection passive

  • Analyse automatiquement les pages web à la recherche d’indicateurs RSC
  • Détecte les motifs du routeur App Router de Next.js
  • Surveille le contenu des pages pour les marqueurs spécifiques aux RSC
  • Met à jour le badge de l’extension lorsqu’un RSC est détecté

🎯 Empreinte active

  • Envoie des requêtes de sonde RSC contrôlées
  • Analyse les réponses du serveur pour identifier les caractéristiques RSC
  • Identifie les en-têtes Content-Type indiquant l’utilisation de RSC
  • Détecte les en-têtes Vary contenant « RSC »

📊 Méthodes de détection

L’extension utilise plusieurs techniques de détection :

  1. Analyse du Content-Type : détecte les réponses text/x-component
  2. Correspondance de motifs : identifie window.__next_f et les motifs liés aux RSC
  3. Inspection des en-têtes : analyse les en-têtes Vary pour les indicateurs RSC
  4. Structure de la réponse : vérifie les motifs du protocole React Flight

Installation

Depuis les sources

  1. Clonez ce dépôt :

    root@kitploit:~
    git clone https://github.com/mrknow001/RSC_Detector.git
    cd RSC_Detector
    
  2. Chargez l’extension dans Chrome :

    • Ouvrez Chrome et allez à chrome://extensions/
    • Activez le « Mode développeur » (bascule en haut à droite)
    • Cliquez sur « Charger l’extension non empaquetée »
    • Sélectionnez le dossier RSC_Detector

Utilisation

  1. Détection automatique : l’extension analyse automatiquement les pages pendant votre navigation
  2. Sonde manuelle : cliquez sur l’icône de l’extension et utilisez le bouton « Démarrer la sonde d’empreinte »
  3. Consulter les résultats : ouvrez la popup pour voir les résultats de détection et les informations détaillées

Capture d’écran

Extension en action

La capture d’écran ci‑dessus montre l’extension en fonctionnement lorsqu’un RSC est détecté, avec les résultats de détection passive et la fonctionnalité de sonde active.

Structure des fichiers

root@kitploit:~
RSC_Detector/
├── manifest.json          # Configuration de l’extension
├── content.js             # Logique de détection principale
├── popup.html             # Interface de la popup
├── popup.js               # Fonctionnalités de la popup
├── background.js          # Service worker en arrière‑plan
├── rules.json             # Règles des requêtes réseau
├── images/
│   └── img1.png          # Capture d’écran
├── README.md             # Ce fichier
└── README_cn.md          # 中文文档 (Documentation chinoise)

Détails techniques

Motifs de détection

L’extension recherche :

  • Content-Type : text/x-component
  • Variables globales : window.__next_f
  • Références de bibliothèque : react-server-dom-webpack
  • En‑têtes de réponse : Vary: RSC
  • Motifs de protocole : format de réponse React Flight

Autorisations

L’extension nécessite :

  • activeTab – Accéder au contenu de l’onglet actif
  • scripting – Exécuter des scripts sur les pages
  • declarativeNetRequest – Modifier les requêtes réseau
  • <all_urls> – Fonctionner sur tous les sites web

Contribution

Les contributions sont les bienvenues. Veuillez vous assurer que toute modification :

  • conserve l’orientation éducative / recherche
  • inclut une documentation appropriée
  • suit les bonnes pratiques des extensions Chrome

Licence

Ce projet est fourni à des fins éducatives. Utilisez‑le de manière responsable et conformément aux lois et règlements applicables.

Avertissement

Cet outil est conçu pour une recherche légitime en sécurité et à des fins éducatives. Les utilisateurs sont responsables de s’assurer qu’ils disposent des autorisations nécessaires avant de tester un système. Les auteurs ne sont pas responsables d’une mauvaise utilisation de ce logiciel.

Documentation

  • Anglais : Ce fichier (README.md)
  • 中文 : README_cn.md - 中文文档

⚠️ Réservé aux tests de sécurité autorisés

Télécharger l’outil