Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/mrknow001/rsc_detector
RicognizioneAnalisi delle VulnerabilitàExploitSicurezza WebApprendimento e Formazione
GitHubmrknow001/rsc_detector

RSC_Detector

Supporta il fingerprinting RSC e lo sfruttamento della vulnerabilità del componente React CVE-2025-55182.

Vedi Repository
586878 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
RSC_Detector — Supporta il fingerprinting RSC e lo sfruttamento della vulnerabilità del componente React CVE-2025-55182. | Kitploit

RSC Fingerprint Detector

Un'estensione Chrome per rilevare le impronte digitali di React Server Components (RSC) e Next.js App Router sulle pagine web.

⚠️ Avviso importante

Questa estensione è progettata esclusivamente per scopi educativi e di ricerca sulla sicurezza. Include funzionalità che potrebbero essere utilizzate per testare vulnerabilità di sicurezza. Usa questa estensione solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test. L'uso non autorizzato potrebbe essere illegale e non etico.

Funzionalità

🔍 Rilevamento passivo

  • Scansiona automaticamente le pagine web alla ricerca di indicatori RSC
  • Rileva i pattern di Next.js App Router
  • Monitora il contenuto delle pagine per marcatori specifici di RSC
  • Aggiorna il badge dell'estensione quando viene rilevato RSC

🎯 Fingerprinting attivo

  • Invia richieste di probe RSC controllate
  • Analizza le risposte del server per caratteristiche RSC
  • Identifica gli header Content-Type che indicano l'uso di RSC
  • Rileva header Vary contenenti 'RSC'

📊 Metodi di rilevamento

L'estensione utilizza diverse tecniche di rilevamento:

  1. Analisi del Content-Type: Rileva risposte text/x-component
  2. Corrispondenza di pattern: Identifica window.__next_f e pattern correlati a RSC
  3. Ispezione degli header: Analizza gli header Vary per indicatori RSC
  4. Struttura della risposta: Verifica i pattern del React Flight Protocol

Installazione

Dal sorgente

  1. Clona questo repository:

    root@kitploit:~
    git clone https://github.com/mrknow001/RSC_Detector.git
    cd RSC_Detector
    
  2. Carica l'estensione in Chrome:

    • Apri Chrome e vai su chrome://extensions/
    • Attiva "Modalità sviluppatore" (interruttore in alto a destra)
    • Clicca su "Carica estensione non pacchettizzata"
    • Seleziona la cartella RSC_Detector

Utilizzo

  1. Rilevamento automatico: L'estensione scansiona automaticamente le pagine mentre navighi
  2. Probe manuale: Clicca sull'icona dell'estensione e usa il pulsante "Start Fingerprint Probe"
  3. Visualizza i risultati: Controlla il popup per i risultati del rilevamento e informazioni dettagliate

Screenshot

Estensione in azione

Lo screenshot sopra mostra l'estensione in esecuzione quando viene rilevato RSC, inclusi i risultati del rilevamento passivo e la funzionalità di probing attivo.

Struttura dei file

root@kitploit:~
RSC_Detector/
├── manifest.json          # Configurazione dell'estensione
├── content.js             # Logica principale di rilevamento
├── popup.html             # Interfaccia del popup dell'estensione
├── popup.js               # Funzionalità del popup
├── background.js          # Service worker di background
├── rules.json             # Regole delle richieste di rete
├── images/
│   └── img1.png          # Screenshot dell'estensione
├── README.md             # Questo file
└── README_cn.md          # 中文文档 (Documentazione cinese)

Dettagli tecnici

Pattern di rilevamento

L'estensione cerca:

  • Content-Type: text/x-component
  • Variabili globali: window.__next_f
  • Riferimenti alle librerie: react-server-dom-webpack
  • Header di risposta: Vary: RSC
  • Pattern del protocollo: Formato della risposta React Flight

Permessi

L'estensione richiede:

  • activeTab - Accesso al contenuto della scheda corrente
  • scripting - Esecuzione di script sulle pagine
  • declarativeNetRequest - Modifica delle richieste di rete
  • <all_urls> - Funzionamento su tutti i siti web

Contributi

I contributi sono benvenuti. Assicurati che qualsiasi modifica:

  • Mantenga il focus educativo/di ricerca
  • Includa una documentazione adeguata
  • Segua le migliori pratiche per le estensioni Chrome

Licenza

Questo progetto è fornito per scopi educativi. Usalo in modo responsabile e in conformità con le leggi e le normative applicabili.

Disclaimer

Questo strumento è progettato per legittima ricerca sulla sicurezza e scopi educativi. Gli utenti sono responsabili di assicurarsi di avere la dovuta autorizzazione prima di testare qualsiasi sistema. Gli autori non sono responsabili dell'uso improprio di questo software.

Documentazione

  • English: Questo file (README.md)
  • 中文: README_cn.md - 中文文档

⚠️ Solo per test di sicurezza autorizzati

Scarica lo strumento