Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/anuththara2007-w/cve-2025-55182-exploit-extension
偵察脆弱性分析情報収集ウェブセキュリティ学習と教育
GitHubanuththara2007-w/cve-2025-55182-exploit-extension

CVE-2025-55182-Exploit-extension

Chrome拡張機能で、WebアプリケーションにおけるReact2Shellの脆弱性(CVE-2025-55182およびCVE-2025-66478)を検出します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
3123ヶ月前未レビュー

RSC Fingerprint Detector

React Server Components (RSC) および Next.js App Router のフィンガープリントをWebページ上で検出するChrome拡張機能です。

⚠️ 重要なお知らせ

この拡張機能は教育およびセキュリティ研究目的のみを意図しています。潜在的なセキュリティ上の弱点をテストするために使用される可能性のある機能を含みます。所有しているシステム、または明示的なテスト許可を得たシステムでのみ使用してください。 無許可での使用は違法および非倫理的となる可能性があります。

機能

🔍 パッシブ検出

  • RSCの指標を自動的にスキャン
  • Next.js App Routerの動作を検出
  • RSC固有のマーカーについてページコンテンツを監視
  • RSCを検出した際に拡張機能バッジを更新

🎯 アクティブフィンガープリンティング

  • 制御されたRSCプローブリクエストを送信
  • サーバー応答を分析してRSC特性を特定
  • RSC関連のContent-Typeヘッダーを識別
  • VaryヘッダーにRSCが含まれているか検出

📊 検出方法

この拡張機能は複数の補完的な手法を使用します:

  1. Content-Type分析 – text/x-componentレスポンスを検出
  2. パターンマッチング – window.__next_fその他のRSCパターンをフラグ付け
  3. ヘッダー検査 – VaryヘッダーをスキャンしてRSC指標を確認
  4. レスポンス構造分析 – React Flightプロトコルのシグネチャを検索

インストール

ソースから

  1. リポジトリをクローン:

    root@kitploit:~
    git clone https://github.com/mrknow001/RSC_Detector.git
    cd RSC_Detector
    
  2. Chromeに拡張機能を読み込む:

    • chrome://extensions/ に移動
    • デベロッパーモードを有効化
    • パッケージ化されていない拡張機能を読み込むをクリック
    • RSC_Detectorフォルダを選択

使い方

  1. 自動検出 — ブラウジング中に拡張機能がパッシブに動作
  2. 手動プローブ — 拡張機能アイコンをクリックし、Start Fingerprint Probe を選択
  3. 結果の表示 — ポップアップに検出ステータスと技術詳細が表示されます

スクリーンショット

Extension in action

スクリーンショットは、パッシブインジケータとアクティブプローブ結果を含む、拡張機能がRSC使用を検出している様子を示しています。

ファイル構造

root@kitploit:~
RSC_Detector/
├── manifest.json          # 拡張機能の設定
├── content.js             # メインの検出ロジック
├── popup.html             # ポップアップUI
├── popup.js               # ポップアップロジック
├── background.js          # バックグラウンドワーカー
├── rules.json             # ネットワークリクエストルール
├── images/
│   └── img1.png           # スクリーンショット
├── README.md              # 英語ドキュメント
└── README_cn.md           # 中国語ドキュメント

技術詳細

検出パターン

この拡張機能は以下を探します:

  • Content-Type: text/x-component
  • グローバル変数: window.__next_f
  • ライブラリ参照: react-server-dom-webpack
  • レスポンスヘッダー: Vary: RSC
  • プロトコルパターン: React Flightレスポンス形式

権限

必要なChrome権限:

  • activeTab — 現在のタブのコンテンツへのアクセス
  • scripting — ページ上でスクリプトを実行
  • declarativeNetRequest — ネットワークリクエストの検査/変更
  • <all_urls> — 全サイトでの検出を有効化

コントリビューション

コントリビューションは歓迎します。更新内容が以下を満たすようにしてください:

  • 教育/セキュリティ研究の意図を保持する
  • 明確なドキュメントを含む
  • Chrome拡張機能のベストプラクティスに従う

ライセンス

このプロジェクトは厳密に教育目的で提供されています。責任を持って使用し、すべての適用法令を遵守してください。

免責事項

このツールは正当なセキュリティ研究および教育目的専用に設計されています。システムをテストする前に適切な許可を得ていることを確認する責任は利用者にあります。 著者は誤用に対する一切の責任を負いません。

ドキュメント

  • English: README.

⚠️ 許可されたセキュリティテスト専用です。



RSC Fingerprint Detector

React Server Components (RSC) および Next.js App Router のフィンガープリントをWebページ上で検出するChrome拡張機能です。

⚠️ 重要なお知らせ

この拡張機能は教育およびセキュリティ研究目的のみを意図しています。潜在的なセキュリティ上の弱点をテストするために使用される可能性のある機能を含みます。所有しているシステム、または明示的なテスト許可を得たシステムでのみ使用してください。 無許可での使用は違法および非倫理的となる可能性があります。

機能

🔍 パッシブ検出

  • RSCの指標を自動的にスキャン
  • Next.js App Routerの動作を検出
  • RSC固有のマーカーについてページコンテンツを監視
  • RSCを検出した際に拡張機能バッジを更新

🎯 アクティブフィンガープリンティング

  • 制御されたRSCプローブリクエストを送信
  • サーバー応答を分析してRSC特性を特定
  • RSC関連のContent-Typeヘッダーを識別
  • VaryヘッダーにRSCが含まれているか検出

📊 検出方法

この拡張機能は複数の補完的な手法を使用します:

  1. Content-Type分析 – text/x-componentレスポンスを検出
  2. パターンマッチング – window.__next_fその他のRSCパターンをフラグ付け
  3. ヘッダー検査 – VaryヘッダーをスキャンしてRSC指標を確認
  4. レスポンス構造分析 – React Flightプロトコルのシグネチャを検索

インストール

ソースから

  1. リポジトリをクローン:

    root@kitploit:~
    git clone https://github.com/mrknow001/RSC_Detector.git
    cd RSC_Detector
    
  2. Chromeに拡張機能を読み込む:

    • chrome://extensions/ に移動
    • デベロッパーモードを有効化
    • パッケージ化されていない拡張機能を読み込むをクリック
    • RSC_Detectorフォルダを選択

使い方

  1. 自動検出 — ブラウジング中に拡張機能がパッシブに動作
  2. 手動プローブ — 拡張機能アイコンをクリックし、Start Fingerprint Probe を選択
  3. 結果の表示 — ポップアップに検出ステータスと技術詳細が表示されます

スクリーンショット

Extension in action

スクリーンショットは、パッシブインジケータとアクティブプローブ結果を含む、拡張機能がRSC使用を検出している様子を示しています。

ファイル構造

root@kitploit:~
RSC_Detector/
├── manifest.json          # 拡張機能の設定
├── content.js             # メインの検出ロジック
├── popup.html             # ポップアップUI
├── popup.js               # ポップアップロジック
├── background.js          # バックグラウンドワーカー
├── rules.json             # ネットワークリクエストルール
├── images/
│   └── img1.png           # スクリーンショット
├── README.md              # 英語ドキュメント
└── README_cn.md           # 中国語ドキュメント

技術詳細

検出パターン

この拡張機能は以下を探します:

  • Content-Type: text/x-component
  • グローバル変数: window.__next_f
  • ライブラリ参照: react-server-dom-webpack
  • レスポンスヘッダー: Vary: RSC
  • プロトコルパターン: React Flightレスポンス形式

権限

必要なChrome権限:

  • activeTab — 現在のタブのコンテンツへのアクセス
  • scripting — ページ上でスクリプトを実行
  • declarativeNetRequest — ネットワークリクエストの検査/変更
  • <all_urls> — 全サイトでの検出を有効化

コントリビューション

コントリビューションは歓迎します。更新内容が以下を満たすようにしてください:

  • 教育/セキュリティ研究の意図を保持する
  • 明確なドキュメントを含む
  • Chrome拡張機能のベストプラクティスに従う

ライセンス

このプロジェクトは厳密に教育目的で提供されています。責任を持って使用し、すべての適用法令を遵守してください。

免責事項

このツールは正当なセキュリティ研究および教育目的専用に設計されています。システムをテストする前に適切な許可を得ていることを確認する責任は利用者にあります。 著者は誤用に対する一切の責任を負いません。

ドキュメント

  • English: README.

⚠️ 許可されたセキュリティテスト専用です。

ツールをダウンロード