
Supporta il fingerprinting RSC e lo sfruttamento della vulnerabilità del componente React CVE-2025-55182.
Un'estensione Chrome per rilevare le impronte digitali di React Server Components (RSC) e Next.js App Router sulle pagine web.
Questa estensione è progettata esclusivamente per scopi educativi e di ricerca sulla sicurezza. Include funzionalità che potrebbero essere utilizzate per testare vulnerabilità di sicurezza. Usa questa estensione solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test. L'uso non autorizzato potrebbe essere illegale e non etico.
L'estensione utilizza diverse tecniche di rilevamento:
text/x-componentwindow.__next_f e pattern correlati a RSCClona questo repository:
git clone https://github.com/mrknow001/RSC_Detector.git
cd RSC_Detector
Carica l'estensione in Chrome:
chrome://extensions/
Lo screenshot sopra mostra l'estensione in esecuzione quando viene rilevato RSC, inclusi i risultati del rilevamento passivo e la funzionalità di probing attivo.
RSC_Detector/
├── manifest.json # Configurazione dell'estensione
├── content.js # Logica principale di rilevamento
├── popup.html # Interfaccia del popup dell'estensione
├── popup.js # Funzionalità del popup
├── background.js # Service worker di background
├── rules.json # Regole delle richieste di rete
├── images/
│ └── img1.png # Screenshot dell'estensione
├── README.md # Questo file
└── README_cn.md # 中文文档 (Documentazione cinese)
L'estensione cerca:
text/x-componentwindow.__next_freact-server-dom-webpackVary: RSCL'estensione richiede:
activeTab - Accesso al contenuto della scheda correntescripting - Esecuzione di script sulle paginedeclarativeNetRequest - Modifica delle richieste di rete<all_urls> - Funzionamento su tutti i siti webI contributi sono benvenuti. Assicurati che qualsiasi modifica:
Questo progetto è fornito per scopi educativi. Usalo in modo responsabile e in conformità con le leggi e le normative applicabili.
Questo strumento è progettato per legittima ricerca sulla sicurezza e scopi educativi. Gli utenti sono responsabili di assicurarsi di avere la dovuta autorizzazione prima di testare qualsiasi sistema. Gli autori non sono responsabili dell'uso improprio di questo software.
⚠️ Solo per test di sicurezza autorizzati