Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182-Exploit-extension — React2Shell कमजोरियों (CVE-2025-55182 और CVE-2025-66478) का पता लगाने के लिए एक Chrome एक्सटेंशन, जो वेब अनुप्रयोगों में काम करता है। | Kitploit
उपकरण/GitHubGitHub/anuththara2007-w/cve-2025-55182-exploit-extension
टोहीभेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षालर्निंग और शिक्षा
GitHubanuththara2007-w/cve-2025-55182-exploit-extension

CVE-2025-55182-Exploit-extension

React2Shell कमजोरियों (CVE-2025-55182 और CVE-2025-66478) का पता लगाने के लिए एक Chrome एक्सटेंशन, जो वेब अनुप्रयोगों में काम करता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
3123 महीने पहलेअभी तक समीक्षित नहीं

आरएससी फिंगरप्रिंट डिटेक्टर

वेब पेजों पर रिएक्ट सर्वर कंपोनेंट्स (RSC) और नेक्स्ट.जेएस ऐप राउटर फिंगरप्रिंट का पता लगाने के लिए एक क्रोम एक्सटेंशन।

⚠️ महत्वपूर्ण सूचना

यह एक्सटेंशन केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। इसमें ऐसी कार्यक्षमता शामिल है जिसका उपयोग संभावित सुरक्षा कमजोरियों का परीक्षण करने के लिए किया जा सकता है। इसे केवल उन सिस्टम पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है। अनधिकृत उपयोग अवैध और अनैतिक हो सकता है।

विशेषताएँ

🔍 निष्क्रिय पहचान

  • पृष्ठों को RSC संकेतकों के लिए स्वचालित रूप से स्कैन करता है
  • Next.js ऐप राउटर व्यवहार का पता लगाता है
  • RSC‑विशिष्ट मार्करों के लिए पृष्ठ सामग्री की निगरानी करता है
  • RSC का पता चलने पर एक्सटेंशन बैज अपडेट करता है

🎯 सक्रिय फिंगरप्रिंटिंग

  • नियंत्रित RSC प्रोब अनुरोध भेजता है
  • RSC विशेषताओं के लिए सर्वर प्रतिक्रियाओं का विश्लेषण करता है
  • RSC‑संबंधित Content-Type हेडर की पहचान करता है
  • RSC युक्त Vary हेडर का पता लगाता है

📊 पहचान विधियाँ

एक्सटेंशन कई पूरक तकनीकों का उपयोग करता है:

  1. Content-Type विश्लेषण – text/x-component प्रतिक्रियाओं का पता लगाता है
  2. पैटर्न मिलान – window.__next_f और अन्य RSC पैटर्न को फ़्लैग करता है
  3. हेडर निरीक्षण – RSC संकेतकों के लिए Vary हेडर को स्कैन करता है
  4. प्रतिक्रिया संरचना विश्लेषण – रिएक्ट फ़्लाइट प्रोटोकॉल हस्ताक्षरों की तलाश करता है

स्थापना

स्रोत से

  1. रिपॉजिटरी को क्लोन करें:

    root@kitploit:~
    git clone https://github.com/mrknow001/RSC_Detector.git
    cd RSC_Detector
    
  2. क्रोम में एक्सटेंशन लोड करें:

    • chrome://extensions/ पर जाएँ
    • डेवलपर मोड सक्षम करें
    • अनपैक्ड लोड करें पर क्लिक करें
    • RSC_Detector फ़ोल्डर चुनें

उपयोग

  1. स्वचालित पहचान — ब्राउज़ करते समय एक्सटेंशन निष्क्रिय रूप से चलता है
  2. मैनुअल प्रोब — एक्सटेंशन आइकन पर क्लिक करें और फिंगरप्रिंट प्रोब प्रारंभ करें चुनें
  3. परिणाम देखें — पॉपअप पहचान की स्थिति और तकनीकी विवरण प्रदर्शित करता है

स्क्रीनशॉट

Extension in action

स्क्रीनशॉट एक्सटेंशन को RSC उपयोग का पता लगाते हुए दिखाता है, जिसमें निष्क्रिय संकेतक और सक्रिय प्रोब परिणाम शामिल हैं।

फ़ाइल संरचना

root@kitploit:~
RSC_Detector/
├── manifest.json          # एक्सटेंशन कॉन्फ़िगरेशन
├── content.js             # मुख्य पहचान तर्क
├── popup.html             # पॉपअप यूआई
├── popup.js               # पॉपअप तर्क
├── background.js          # पृष्ठभूमि वर्कर
├── rules.json             # नेटवर्क अनुरोध नियम
├── images/
│   └── img1.png           # स्क्रीनशॉट
├── README.md              # अंग्रेज़ी दस्तावेज़ीकरण
└── README_cn.md           # चीनी दस्तावेज़ीकरण

तकनीकी विवरण

पहचान पैटर्न

यह एक्सटेंशन निम्नलिखित की तलाश करता है:

  • Content-Type: text/x-component
  • ग्लोबल वेरिएबल: window.__next_f
  • लाइब्रेरी संदर्भ: react-server-dom-webpack
  • प्रतिक्रिया हेडर: Vary: RSC
  • प्रोटोकॉल पैटर्न: रिएक्ट फ़्लाइट प्रतिक्रिया प्रारूप

अनुमतियाँ

आवश्यक क्रोम अनुमतियाँ:

  • activeTab — वर्तमान टैब की सामग्री तक पहुँच
  • scripting — पृष्ठों पर स्क्रिप्ट निष्पादित करें
  • declarativeNetRequest — नेटवर्क अनुरोधों का निरीक्षण/संशोधन
  • <all_urls> — सभी साइटों पर पहचान सक्षम करें

योगदान

योगदान का स्वागत है। कृपया सुनिश्चित करें कि अपडेट:

  • शैक्षिक/सुरक्षा‑अनुसंधान उद्देश्य को संरक्षित रखें
  • स्पष्ट दस्तावेज़ीकरण शामिल करें
  • क्रोम एक्सटेंशन सर्वोत्तम प्रथाओं का पालन करें

लाइसेंस

यह प्रोजेक्ट केवल शैक्षिक उपयोग के लिए प्रदान किया गया है। जिम्मेदारी से उपयोग करें और सभी लागू कानूनों और विनियमों का पालन करें।

अस्वीकरण

यह उपकरण विशेष रूप से वैध सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए डिज़ाइन किया गया है। किसी भी सिस्टम का परीक्षण करने से पहले आप उचित प्राधिकरण सुनिश्चित करने के लिए जिम्मेदार हैं। लेखक दुरुपयोग के लिए कोई देयता नहीं मानते हैं।

दस्तावेज़ीकरण

  • अंग्रेज़ी: README.md
  • 中文: README_cn.md

⚠️ केवल अधिकृत सुरक्षा परीक्षण के लिए।

टूल डाउनलोड करें