
Supporte le fingerprinting RSC et l'exploitation de la vulnérabilité du composant React CVE-2025-55182.
Une extension Chrome pour détecter les empreintes des composants serveur React (RSC) et du routeur App Router de Next.js sur les pages web.
Cette extension est conçue uniquement à des fins éducatives et de recherche en sécurité. Elle inclut des fonctionnalités qui pourraient être utilisées pour tester des vulnérabilités de sécurité. Utilisez cette extension uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite. Toute utilisation non autorisée peut être illégale et contraire à l’éthique.
L’extension utilise plusieurs techniques de détection :
text/x-componentwindow.__next_f et les motifs liés aux RSCClonez ce dépôt :
git clone https://github.com/mrknow001/RSC_Detector.git
cd RSC_Detector
Chargez l’extension dans Chrome :
chrome://extensions/
La capture d’écran ci‑dessus montre l’extension en fonctionnement lorsqu’un RSC est détecté, avec les résultats de détection passive et la fonctionnalité de sonde active.
RSC_Detector/
├── manifest.json # Configuration de l’extension
├── content.js # Logique de détection principale
├── popup.html # Interface de la popup
├── popup.js # Fonctionnalités de la popup
├── background.js # Service worker en arrière‑plan
├── rules.json # Règles des requêtes réseau
├── images/
│ └── img1.png # Capture d’écran
├── README.md # Ce fichier
└── README_cn.md # 中文文档 (Documentation chinoise)
L’extension recherche :
text/x-componentwindow.__next_freact-server-dom-webpackVary: RSCL’extension nécessite :
activeTab – Accéder au contenu de l’onglet actifscripting – Exécuter des scripts sur les pagesdeclarativeNetRequest – Modifier les requêtes réseau<all_urls> – Fonctionner sur tous les sites webLes contributions sont les bienvenues. Veuillez vous assurer que toute modification :
Ce projet est fourni à des fins éducatives. Utilisez‑le de manière responsable et conformément aux lois et règlements applicables.
Cet outil est conçu pour une recherche légitime en sécurité et à des fins éducatives. Les utilisateurs sont responsables de s’assurer qu’ils disposent des autorisations nécessaires avant de tester un système. Les auteurs ne sont pas responsables d’une mauvaise utilisation de ce logiciel.
⚠️ Réservé aux tests de sécurité autorisés