Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182-Exploit-extension — Un'estensione Chrome per rilevare vulnerabilità React2Shell (CVE-2025-55182 & CVE-2025-66478) nelle applicazioni web | Kitploit
Strumenti/GitHubGitHub/anuththara2007-w/cve-2025-55182-exploit-extension
RicognizioneAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza WebApprendimento e Formazione
GitHubanuththara2007-w/cve-2025-55182-exploit-extension

CVE-2025-55182-Exploit-extension

Un'estensione Chrome per rilevare vulnerabilità React2Shell (CVE-2025-55182 & CVE-2025-66478) nelle applicazioni web

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
312 mesi faNon ancora revisionato

Rilevatore di impronte RSC

Un'estensione Chrome per rilevare le impronte dei React Server Components (RSC) e del Next.js App Router sulle pagine web.

⚠️ Avviso Importante

Questa estensione è destinata esclusivamente a scopi educativi e di ricerca sulla sicurezza. Include funzionalità che possono essere utilizzate per testare potenziali vulnerabilità di sicurezza. Usala solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione. L'uso non autorizzato potrebbe essere illegale e contrario all'etica.

Funzionalità

🔍 Rilevamento Passivo

  • Scansiona automaticamente le pagine alla ricerca di indicatori RSC
  • Rileva il comportamento del Next.js App Router
  • Monitora il contenuto della pagina per marcatori specifici RSC
  • Aggiorna il badge dell'estensione quando viene rilevato RSC

🎯 Impronta Attiva

  • Invia richieste di test RSC controllate
  • Analizza le risposte del server per le caratteristiche RSC
  • Identifica gli header Content-Type correlati a RSC
  • Rileva gli header Vary contenenti RSC

📊 Metodi di Rilevamento

L'estensione utilizza diverse tecniche complementari:

  1. Analisi del Content-Type – Rileva risposte text/x-component
  2. Corrispondenza dei pattern – Segnala window.__next_f e altri pattern RSC
  3. Ispezione degli header – Scansiona gli header Vary per indicatori RSC
  4. Analisi della struttura della risposta – Cerca firme del protocollo React Flight

Installazione

Dal sorgente

  1. Clona il repository:

    root@kitploit:~
    git clone https://github.com/mrknow001/RSC_Detector.git
    cd RSC_Detector
    
  2. Carica l'estensione in Chrome:

    • Vai su chrome://extensions/
    • Abilita la Modalità sviluppatore
    • Clicca su Carica estensione non pacchettizzata
    • Seleziona la cartella RSC_Detector

Utilizzo

  1. Rilevamento Automatico — L'estensione viene eseguita passivamente mentre navighi
  2. Test Manuale — Clicca l'icona dell'estensione e scegli Avvia Test dell'Impronta
  3. Visualizza Risultati — Il popup mostra lo stato del rilevamento e i dettagli tecnici

Screenshot

Estensione in azione

Lo screenshot mostra l'estensione che rileva l'utilizzo di RSC, inclusi indicatori passivi e risultati di test attivi.

Struttura dei file

root@kitploit:~
RSC_Detector/
├── manifest.json          # Extension configuration
├── content.js             # Main detection logic
├── popup.html             # Popup UI
├── popup.js               # Popup logic
├── background.js          # Background worker
├── rules.json             # Network request rules
├── images/
│   └── img1.png           # Screenshot
├── README.md              # English documentation
└── README_cn.md           # Chinese documentation

Dettagli Tecnici

Pattern di Rilevamento

Questa estensione cerca:

  • Content-Type: text/x-component
  • Variabili Globali: window.__next_f
  • Riferimenti a Librerie: react-server-dom-webpack
  • Header di Risposta: Vary: RSC
  • Pattern del Protocollo: formato di risposta React Flight

Autorizzazioni

Autorizzazioni Chrome richieste:

  • activeTab — Accedi al contenuto della scheda corrente
  • scripting — Esegue script sulle pagine
  • declarativeNetRequest — Ispeziona/modifica le richieste di rete
  • <all_urls> — Abilita il rilevamento su tutti i siti

Contributi

I contributi sono benvenuti. Assicurati che gli aggiornamenti:

  • Mantengano l'intento educativo/di ricerca sulla sicurezza
  • Includano una documentazione chiara
  • Seguano le migliori pratiche per le estensioni Chrome

Licenza

Questo progetto è fornito esclusivamente per uso educativo. Usalo responsabilmente e rispetta tutte le leggi e normative applicabili.

Dichiarazione di Responsabilità

Questo strumento è progettato esclusivamente per legittimi scopi di ricerca sulla sicurezza e educativi. Sei responsabile di assicurarti di avere la corretta autorizzazione prima di testare qualsiasi sistema. Gli autori non si assumono alcuna responsabilità per un uso improprio.

Documentazione

  • Inglese: README.md
  • 中文: README_cn.md

⚠️ Solo per test di sicurezza autorizzati.



Rilevatore di impronte RSC

Un'estensione Chrome per rilevare le impronte dei React Server Components (RSC) e del Next.js App Router sulle pagine web.

⚠️ Avviso Importante

Questa estensione è destinata esclusivamente a scopi educativi e di ricerca sulla sicurezza. Include funzionalità che possono essere utilizzate per testare potenziali vulnerabilità di sicurezza. Usala solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione. L'uso non autorizzato potrebbe essere illegale e contrario all'etica.

Funzionalità

🔍 Rilevamento Passivo

  • Scansiona automaticamente le pagine alla ricerca di indicatori RSC
  • Rileva il comportamento del Next.js App Router
  • Monitora il contenuto della pagina per marcatori specifici RSC
  • Aggiorna il badge dell'estensione quando viene rilevato RSC

🎯 Impronta Attiva

  • Invia richieste di test RSC controllate
  • Analizza le risposte del server per le caratteristiche RSC
  • Identifica gli header Content-Type correlati a RSC
  • Rileva gli header Vary contenenti RSC

📊 Metodi di Rilevamento

L'estensione utilizza diverse tecniche complementari:

  1. Analisi del Content-Type – Rileva risposte text/x-component
  2. Corrispondenza dei pattern – Segnala window.__next_f e altri pattern RSC
  3. Ispezione degli header – Scansiona gli header Vary per indicatori RSC
  4. Analisi della struttura della risposta – Cerca firme del protocollo React Flight

Installazione

Dal sorgente

  1. Clona il repository:

    root@kitploit:~
    git clone https://github.com/mrknow001/RSC_Detector.git
    cd RSC_Detector
    
  2. Carica l'estensione in Chrome:

    • Vai su chrome://extensions/
    • Abilita la Modalità sviluppatore
    • Clicca su Carica estensione non pacchettizzata
    • Seleziona la cartella RSC_Detector

Utilizzo

  1. Rilevamento Automatico — L'estensione viene eseguita passivamente mentre navighi
  2. Test Manuale — Clicca l'icona dell'estensione e scegli Avvia Test dell'Impronta
  3. Visualizza Risultati — Il popup mostra lo stato del rilevamento e i dettagli tecnici

Screenshot

Estensione in azione

Lo screenshot mostra l'estensione che rileva l'utilizzo di RSC, inclusi indicatori passivi e risultati di test attivi.

Struttura dei file

root@kitploit:~
RSC_Detector/
├── manifest.json          # Extension configuration
├── content.js             # Main detection logic
├── popup.html             # Popup UI
├── popup.js               # Popup logic
├── background.js          # Background worker
├── rules.json             # Network request rules
├── images/
│   └── img1.png           # Screenshot
├── README.md              # English documentation
└── README_cn.md           # Chinese documentation

Dettagli Tecnici

Pattern di Rilevamento

Questa estensione cerca:

  • Content-Type: text/x-component
  • Variabili Globali: window.__next_f
  • Riferimenti a Librerie: react-server-dom-webpack
  • Header di Risposta: Vary: RSC
  • Pattern del Protocollo: formato di risposta React Flight

Autorizzazioni

Autorizzazioni Chrome richieste:

  • activeTab — Accedi al contenuto della scheda corrente
  • scripting — Esegue script sulle pagine
  • declarativeNetRequest — Ispeziona/modifica le richieste di rete
  • <all_urls> — Abilita il rilevamento su tutti i siti

Contributi

I contributi sono benvenuti. Assicurati che gli aggiornamenti:

  • Mantengano l'intento educativo/di ricerca sulla sicurezza
  • Includano una documentazione chiara
  • Seguano le migliori pratiche per le estensioni Chrome

Licenza

Questo progetto è fornito esclusivamente per uso educativo. Usalo responsabilmente e rispetta tutte le leggi e normative applicabili.

Dichiarazione di Responsabilità

Questo strumento è progettato esclusivamente per legittimi scopi di ricerca sulla sicurezza e educativi. Sei responsabile di assicurarti di avere la corretta autorizzazione prima di testare qualsiasi sistema. Gli autori non si assumono alcuna responsabilità per un uso improprio.

Documentazione

  • Inglese: README.

⚠️ Solo per test di sicurezza autorizzati.


Scarica lo strumento