
Un'estensione Chrome per rilevare vulnerabilità React2Shell (CVE-2025-55182 & CVE-2025-66478) nelle applicazioni web
Un'estensione Chrome per rilevare le impronte dei React Server Components (RSC) e del Next.js App Router sulle pagine web.
Questa estensione è destinata esclusivamente a scopi educativi e di ricerca sulla sicurezza. Include funzionalità che possono essere utilizzate per testare potenziali vulnerabilità di sicurezza. Usala solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione. L'uso non autorizzato potrebbe essere illegale e contrario all'etica.
Content-Type correlati a RSCVary contenenti RSCL'estensione utilizza diverse tecniche complementari:
text/x-componentwindow.__next_f e altri pattern RSCVary per indicatori RSCClona il repository:
git clone https://github.com/mrknow001/RSC_Detector.git
cd RSC_Detector
Carica l'estensione in Chrome:
chrome://extensions/RSC_Detector
Lo screenshot mostra l'estensione che rileva l'utilizzo di RSC, inclusi indicatori passivi e risultati di test attivi.
RSC_Detector/
├── manifest.json # Extension configuration
├── content.js # Main detection logic
├── popup.html # Popup UI
├── popup.js # Popup logic
├── background.js # Background worker
├── rules.json # Network request rules
├── images/
│ └── img1.png # Screenshot
├── README.md # English documentation
└── README_cn.md # Chinese documentation
Questa estensione cerca:
text/x-componentwindow.__next_freact-server-dom-webpackVary: RSCAutorizzazioni Chrome richieste:
activeTab — Accedi al contenuto della scheda correntescripting — Esegue script sulle paginedeclarativeNetRequest — Ispeziona/modifica le richieste di rete<all_urls> — Abilita il rilevamento su tutti i sitiI contributi sono benvenuti. Assicurati che gli aggiornamenti:
Questo progetto è fornito esclusivamente per uso educativo. Usalo responsabilmente e rispetta tutte le leggi e normative applicabili.
Questo strumento è progettato esclusivamente per legittimi scopi di ricerca sulla sicurezza e educativi. Sei responsabile di assicurarti di avere la corretta autorizzazione prima di testare qualsiasi sistema. Gli autori non si assumono alcuna responsabilità per un uso improprio.
⚠️ Solo per test di sicurezza autorizzati.
Un'estensione Chrome per rilevare le impronte dei React Server Components (RSC) e del Next.js App Router sulle pagine web.
Questa estensione è destinata esclusivamente a scopi educativi e di ricerca sulla sicurezza. Include funzionalità che possono essere utilizzate per testare potenziali vulnerabilità di sicurezza. Usala solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione. L'uso non autorizzato potrebbe essere illegale e contrario all'etica.
Content-Type correlati a RSCVary contenenti RSCL'estensione utilizza diverse tecniche complementari:
text/x-componentwindow.__next_f e altri pattern RSCVary per indicatori RSCClona il repository:
git clone https://github.com/mrknow001/RSC_Detector.git
cd RSC_Detector
Carica l'estensione in Chrome:
chrome://extensions/RSC_Detector
Lo screenshot mostra l'estensione che rileva l'utilizzo di RSC, inclusi indicatori passivi e risultati di test attivi.
RSC_Detector/
├── manifest.json # Extension configuration
├── content.js # Main detection logic
├── popup.html # Popup UI
├── popup.js # Popup logic
├── background.js # Background worker
├── rules.json # Network request rules
├── images/
│ └── img1.png # Screenshot
├── README.md # English documentation
└── README_cn.md # Chinese documentation
Questa estensione cerca:
text/x-componentwindow.__next_freact-server-dom-webpackVary: RSCAutorizzazioni Chrome richieste:
activeTab — Accedi al contenuto della scheda correntescripting — Esegue script sulle paginedeclarativeNetRequest — Ispeziona/modifica le richieste di rete<all_urls> — Abilita il rilevamento su tutti i sitiI contributi sono benvenuti. Assicurati che gli aggiornamenti:
Questo progetto è fornito esclusivamente per uso educativo. Usalo responsabilmente e rispetta tutte le leggi e normative applicabili.
Questo strumento è progettato esclusivamente per legittimi scopi di ricerca sulla sicurezza e educativi. Sei responsabile di assicurarti di avere la corretta autorizzazione prima di testare qualsiasi sistema. Gli autori non si assumono alcuna responsabilità per un uso improprio.
⚠️ Solo per test di sicurezza autorizzati.