
WebアプリケーションにおけるReact2Shellの脆弱性(CVE-2025-55182およびCVE-2025-66478)を検出するためのFirefox拡張機能です。
RSC Sentinelは、セキュリティ研究者や教育者がブラウジング中にReact Server Components (RSC) やNext.js App Routerの指標を観察するためのFirefoxブラウザ拡張機能です。デフォルトでは受動的な検出に重点を置き、サイトの動作を変更せずに潜在的なシグナルを強調表示します。許可された評価のために、ユーザーが開始する能動的なプロービングと制御されたコマンド実行のためのオプションの手動ツールも提供します。
RSC Sentinelは、RSCおよびApp Routerの動作に一般的に関連するランタイムインジケーター、HTTP応答ヘッダー、および応答コンテンツパターンの組み合わせを評価します。結果はシグナルとして提示され、脆弱性の確定的な証拠ではなく指標として解釈されるべきです。
Firefoxの一時アドオンワークフローを使用してソースから拡張機能をインストールします:
about:debugging に移動します。manifest.json ファイルを選択します。拡張機能は現在のブラウザセッションで直ちに読み込まれます。

拡張機能ソースのレイアウト例:
.
├── manifest.json
├── background.js
├── content.js
├── popup.html
├── popup.js
├── images/
│ └── img2.png
│ └── img1.png
└── rules.json
この拡張機能は、自分が所有するシステム、またはテストの明示的な許可があるシステムでのみ使用してください。セキュリティツールの誤用は違法または非倫理的となる可能性があります。RSC Sentinelを責任を持って、すべての適用法令およびポリシーに従って使用してください。
このプロジェクトはオープンソースであり、教育目的および許可されたセキュリティ研究目的で提供されています。作者は誤用について責任を負いません。常に合法的、倫理的、かつ明示的な許可を得てテストを実施してください。