Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
React2Shell — Un'estensione Firefox per rilevare le vulnerabilità React2Shell (CVE-2025-55182 & CVE-2025-66478) nelle applicazioni web. | Kitploit
Strumenti/GitHubGitHub/muhammaduwais/react2shell
Scanner di VulnerabilitàRaccolta InformazioniSicurezza WebPenetration TestingApprendimento e Formazione
GitHubmuhammaduwais/react2shell

React2Shell

Un'estensione Firefox per rilevare le vulnerabilità React2Shell (CVE-2025-55182 & CVE-2025-66478) nelle applicazioni web.

Vedi Repository
26 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

RSC Sentinel

Un'estensione Firefox per rilevare le vulnerabilità React2Shell (CVE-2025-55182 e CVE-2025-66478) nelle applicazioni web.

👁️ Panoramica

RSC Sentinel è un'estensione del browser Firefox pensata per ricercatori di sicurezza e formatori che vogliono osservare gli indicatori di React Server Components (RSC) e Next.js App Router durante la navigazione. Per impostazione predefinita si concentra sul rilevamento passivo, evidenziando potenziali segnali senza alterare il comportamento del sito. Per valutazioni autorizzate, offre inoltre strumenti manuali opzionali per il probing attivo e l'esecuzione controllata di comandi avviata dall'utente.

🧩 Funzionalità

  • Rilevamento passivo: osserva automaticamente gli indicatori di alto livello di RSC e App Router durante la normale navigazione.
  • Probing attivo: consente una richiesta di fingerprint avviata dall'utente per raccogliere segnali aggiuntivi in modo controllato.
  • Esecuzione manuale dei comandi: fornisce un flusso di lavoro di esecuzione manuale guidato dall'utente, pensato esclusivamente per test autorizzati.

🧠 Come funziona il rilevamento (livello generale)

RSC Sentinel valuta una combinazione di indicatori runtime, header delle risposte HTTP e pattern del contenuto delle risposte comunemente associati al comportamento di RSC e App Router. I risultati vengono presentati come segnali e devono essere interpretati come indicatori piuttosto che come prova definitiva di una vulnerabilità.

🦊 Installazione (Firefox)

Installa l'estensione dal sorgente utilizzando il flusso di lavoro dei componenti aggiuntivi temporanei di Firefox:

  1. Apri Firefox e vai su about:debugging.
  2. Seleziona Questo Firefox nella barra laterale sinistra.
  3. Fai clic su Carica componente aggiuntivo temporaneo.
  4. Scegli il file manifest.json dalla directory del progetto.

L'estensione verrà caricata immediatamente per la sessione corrente del browser.

▶️ Utilizzo

  • Naviga normalmente; l'estensione esegue il rilevamento passivo in background.
  • Apri il popup dell'estensione dalla barra degli strumenti di Firefox per visualizzare i segnali rilevati.
  • Usa Esegui sonda fingerprint per avviare una sonda manuale quando autorizzato.
  • Esamina i risultati nell'interfaccia del popup, dove i segnali passivi e attivi vengono visualizzati chiaramente.

Extension in action

🗂️ Struttura del progetto

Struttura di esempio per il sorgente dell'estensione:

root@kitploit:~
.
├── manifest.json
├── background.js
├── content.js
├── popup.html
├── popup.js
├── images/
│   └── img2.png
│   └── img1.png
└── rules.json

⚠️ Uso responsabile / Avvertenza

Questa estensione deve essere utilizzata esclusivamente su sistemi di tua proprietà o per i quali hai ricevuto esplicita autorizzazione ai test. L'uso improprio degli strumenti di sicurezza può essere illegale o contrario all'etica. Utilizza RSC Sentinel in modo responsabile e in conformità con tutte le leggi e le policy applicabili.

📜 Licenza e disclaimer

Questo progetto è open-source e fornito a scopo didattico e di ricerca sulla sicurezza autorizzata. L'autore non è responsabile dell'uso improprio. Conduci sempre i test in modo legale, etico e con esplicita autorizzazione.

Scarica lo strumento