
A Firefox extension for detecting React2Shell vulnerabilities (CVE-2025-55182 & CVE-2025-66478) in web applications.
React2Shell कमजोरियों (CVE-2025-55182 और CVE-2025-66478) का पता लगाने के लिए एक Firefox एक्सटेंशन।
RSC Sentinel एक Firefox ब्राउज़र एक्सटेंशन है जो सुरक्षा शोधकर्ताओं और शिक्षकों के लिए बनाया गया है जो ब्राउज़िंग करते समय React Server Components (RSC) और Next.js App Router संकेतकों को देखना चाहते हैं। यह डिफ़ॉल्ट रूप से निष्क्रिय पहचान पर ध्यान केंद्रित करता है, साइट के व्यवहार को बदले बिना संभावित संकेतों को उजागर करता है। अधिकृत मूल्यांकनों के लिए, यह उपयोगकर्ता द्वारा शुरू किए गए सक्रिय जांच और नियंत्रित कमांड निष्पादन के लिए वैकल्पिक मैनुअल टूल भी प्रदान करता है।
RSC Sentinel रनटाइम संकेतकों, HTTP प्रतिक्रिया हेडरों और प्रतिक्रिया सामग्री पैटर्न के संयोजन का मूल्यांकन करता है जो आमतौर पर RSC और App Router व्यवहार से जुड़े होते हैं। परिणामों को संकेतों के रूप में प्रस्तुत किया जाता है और उन्हें कमजोरी का निश्चित प्रमाण नहीं, बल्कि संकेतक के रूप में व्याख्या किया जाना चाहिए।
Firefox के अस्थायी ऐड-ऑन वर्कफ़्लो का उपयोग करके स्रोत से एक्सटेंशन इंस्टॉल करें:
about:debugging पर जाएँ।manifest.json फ़ाइल चुनें।एक्सटेंशन वर्तमान ब्राउज़र सत्र के लिए तुरंत लोड हो जाएगा।

एक्सटेंशन स्रोत के लिए उदाहरण लेआउट:
.
├── manifest.json
├── background.js
├── content.js
├── popup.html
├── popup.js
├── images/
│ └── img2.png
│ └── img1.png
└── rules.json
यह एक्सटेंशन केवल उन सिस्टमों पर उपयोग किया जाना चाहिए जिनके आप मालिक हैं या जहाँ आपको स्पष्ट रूप से परीक्षण करने की अनुमति है। सुरक्षा उपकरणों का दुरुपयोग अवैध या अनैतिक हो सकता है। RSC Sentinel का उपयोग जिम्मेदारी से और सभी लागू कानूनों और नीतियों के अनुसार करें।
यह प्रोजेक्ट ओपन-सोर्स है और शैक्षिक तथा अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। लेखक दुरुपयोग के लिए जिम्मेदार नहीं है। हमेशा कानूनी, नैतिक और स्पष्ट अनुमति के साथ परीक्षण करें।