
React2Shell 취약점(CVE-2025-55182 및 CVE-2025-66478)을 웹 애플리케이션에서 탐지하는 Chrome 확장 프로그램
웹 페이지에서 React Server Components(RSC) 및 Next.js App Router 지문을 탐지하는 Chrome 확장 프로그램입니다.
이 확장 프로그램은 교육 및 보안 연구 목적으로만 제공됩니다. 잠재적인 보안 취약점을 테스트하는 데 사용될 수 있는 기능이 포함되어 있습니다. 소유하고 있거나 테스트할 명시적 권한이 있는 시스템에서만 사용하세요. 무단 사용은 불법적이고 비윤리적일 수 있습니다.
Content-Type 헤더를 식별합니다.RSC를 포함하는 Vary 헤더를 감지합니다.확장 프로그램은 여러 보완 기술을 사용합니다:
text/x-component 응답을 감지합니다.window.__next_f 및 기타 RSC 패턴을 플래그 지정합니다.Vary 헤더를 스캔합니다.저장소를 클론합니다:
git clone https://github.com/mrknow001/RSC_Detector.git
cd RSC_Detector
Chrome에서 확장 프로그램을 로드합니다:
chrome://extensions/로 이동RSC_Detector 폴더 선택
스크린샷은 확장 프로그램이 RSC 사용을 감지하는 모습을 보여줍니다(수동 표시기 및 능동적 프로브 결과 포함).
RSC_Detector/
├── manifest.json # 확장 프로그램 설정
├── content.js # 주요 탐지 로직
├── popup.html # 팝업 UI
├── popup.js # 팝업 로직
├── background.js # 백그라운드 워커
├── rules.json # 네트워크 요청 규칙
├── images/
│ └── img1.png # 스크린샷
├── README.md # 영어 문서
└── README_cn.md # 중국어 문서
이 확장 프로그램은 다음을 찾습니다:
text/x-componentwindow.__next_freact-server-dom-webpackVary: RSC필요한 Chrome 권한:
activeTab — 현재 탭의 콘텐츠에 접근scripting — 페이지에서 스크립트 실행declarativeNetRequest — 네트워크 요청 검사/수정<all_urls> — 모든 사이트에서 탐지 활성화기여를 환영합니다. 업데이트는 다음을 준수해야 합니다:
이 프로젝트는 교육 목적으로만 엄격히 제공됩니다. 책임감 있게 사용하고 모든 관련 법률 및 규정을 준수하세요.
이 도구는 합법적인 보안 연구 및 교육 목적으로만 설계되었습니다. 시스템을 테스트하기 전에 적절한 권한이 있는지 확인하는 것은 사용자의 책임입니다. 작성자는 오용에 대해 어떠한 책임도 지지 않습니다.
⚠️ 승인된 보안 테스트 전용입니다.
웹 페이지에서 React Server Components(RSC) 및 Next.js App Router 지문을 탐지하는 Chrome 확장 프로그램입니다.
이 확장 프로그램은 교육 및 보안 연구 목적으로만 제공됩니다. 잠재적인 보안 취약점을 테스트하는 데 사용될 수 있는 기능이 포함되어 있습니다. 소유하고 있거나 테스트할 명시적 권한이 있는 시스템에서만 사용하세요. 무단 사용은 불법적이고 비윤리적일 수 있습니다.
Content-Type 헤더를 식별합니다.RSC를 포함하는 Vary 헤더를 감지합니다.확장 프로그램은 여러 보완 기술을 사용합니다:
text/x-component 응답을 감지합니다.window.__next_f 및 기타 RSC 패턴을 플래그 지정합니다.Vary 헤더를 스캔합니다.저장소를 클론합니다:
git clone https://github.com/mrknow001/RSC_Detector.git
cd RSC_Detector
Chrome에서 확장 프로그램을 로드합니다:
chrome://extensions/로 이동RSC_Detector 폴더 선택
스크린샷은 확장 프로그램이 RSC 사용을 감지하는 모습을 보여줍니다(수동 표시기 및 능동적 프로브 결과 포함).
RSC_Detector/
├── manifest.json # 확장 프로그램 설정
├── content.js # 주요 탐지 로직
├── popup.html # 팝업 UI
├── popup.js # 팝업 로직
├── background.js # 백그라운드 워커
├── rules.json # 네트워크 요청 규칙
├── images/
│ └── img1.png # 스크린샷
├── README.md # 영어 문서
└── README_cn.md # 중국어 문서
이 확장 프로그램은 다음을 찾습니다:
text/x-componentwindow.__next_freact-server-dom-webpackVary: RSC필요한 Chrome 권한:
activeTab — 현재 탭의 콘텐츠에 접근scripting — 페이지에서 스크립트 실행declarativeNetRequest — 네트워크 요청 검사/수정<all_urls> — 모든 사이트에서 탐지 활성화기여를 환영합니다. 업데이트는 다음을 준수해야 합니다:
이 프로젝트는 교육 목적으로만 엄격히 제공됩니다. 책임감 있게 사용하고 모든 관련 법률 및 규정을 준수하세요.
이 도구는 합법적인 보안 연구 및 교육 목적으로만 설계되었습니다. 시스템을 테스트하기 전에 적절한 권한이 있는지 확인하는 것은 사용자의 책임입니다. 작성자는 오용에 대해 어떠한 책임도 지지 않습니다.
⚠️ 승인된 보안 테스트 전용입니다.