Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/anuththara2007-w/cve-2025-55182-exploit-extension
ReconnaissanceVulnerability AnalysisInformation GatheringWeb SecurityLearning & Education
GitHubanuththara2007-w/cve-2025-55182-exploit-extension

CVE-2025-55182-Exploit-extension

React2Shell 취약점(CVE-2025-55182 및 CVE-2025-66478)을 웹 애플리케이션에서 탐지하는 Chrome 확장 프로그램

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
3123개월 전아직 검토되지 않음

RSC Fingerprint Detector

웹 페이지에서 React Server Components(RSC) 및 Next.js App Router 지문을 탐지하는 Chrome 확장 프로그램입니다.

⚠️ 중요 공지

이 확장 프로그램은 교육 및 보안 연구 목적으로만 제공됩니다. 잠재적인 보안 취약점을 테스트하는 데 사용될 수 있는 기능이 포함되어 있습니다. 소유하고 있거나 테스트할 명시적 권한이 있는 시스템에서만 사용하세요. 무단 사용은 불법적이고 비윤리적일 수 있습니다.

기능

🔍 수동 탐지

  • RSC 표시기에 대해 페이지를 자동으로 스캔합니다.
  • Next.js App Router 동작을 감지합니다.
  • RSC 특정 마커에 대해 페이지 콘텐츠를 모니터링합니다.
  • RSC가 감지되면 확장 프로그램 배지를 업데이트합니다.

🎯 능동적 지문 수집

  • 제어된 RSC 프로브 요청을 전송합니다.
  • RSC 특성에 대해 서버 응답을 분석합니다.
  • RSC 관련 Content-Type 헤더를 식별합니다.
  • RSC를 포함하는 Vary 헤더를 감지합니다.

📊 탐지 방법

확장 프로그램은 여러 보완 기술을 사용합니다:

  1. Content-Type 분석 – text/x-component 응답을 감지합니다.
  2. 패턴 매칭 – window.__next_f 및 기타 RSC 패턴을 플래그 지정합니다.
  3. 헤더 검사 – RSC 표시기에 대해 Vary 헤더를 스캔합니다.
  4. 응답 구조 분석 – React Flight 프로토콜 시그니처를 찾습니다.

설치

소스에서 설치

  1. 저장소를 클론합니다:

    root@kitploit:~
    git clone https://github.com/mrknow001/RSC_Detector.git
    cd RSC_Detector
    
  2. Chrome에서 확장 프로그램을 로드합니다:

    • chrome://extensions/로 이동
    • 개발자 모드 활성화
    • 압축 해제된 확장 프로그램 로드 클릭
    • RSC_Detector 폴더 선택

사용법

  1. 자동 탐지 — 확장 프로그램은 브라우징 중에 수동으로 실행됩니다.
  2. 수동 프로브 — 확장 프로그램 아이콘을 클릭하고 지문 프로브 시작을 선택합니다.
  3. 결과 보기 — 팝업에 탐지 상태와 기술 세부 정보가 표시됩니다.

스크린샷

확장 프로그램 동작 중

스크린샷은 확장 프로그램이 RSC 사용을 감지하는 모습을 보여줍니다(수동 표시기 및 능동적 프로브 결과 포함).

파일 구조

root@kitploit:~
RSC_Detector/
├── manifest.json          # 확장 프로그램 설정
├── content.js             # 주요 탐지 로직
├── popup.html             # 팝업 UI
├── popup.js               # 팝업 로직
├── background.js          # 백그라운드 워커
├── rules.json             # 네트워크 요청 규칙
├── images/
│   └── img1.png           # 스크린샷
├── README.md              # 영어 문서
└── README_cn.md           # 중국어 문서

기술 세부 사항

탐지 패턴

이 확장 프로그램은 다음을 찾습니다:

  • Content-Type: text/x-component
  • 전역 변수: window.__next_f
  • 라이브러리 참조: react-server-dom-webpack
  • 응답 헤더: Vary: RSC
  • 프로토콜 패턴: React Flight 응답 형식

권한

필요한 Chrome 권한:

  • activeTab — 현재 탭의 콘텐츠에 접근
  • scripting — 페이지에서 스크립트 실행
  • declarativeNetRequest — 네트워크 요청 검사/수정
  • <all_urls> — 모든 사이트에서 탐지 활성화

기여

기여를 환영합니다. 업데이트는 다음을 준수해야 합니다:

  • 교육/보안 연구 목적 유지
  • 명확한 문서 포함
  • Chrome 확장 프로그램 모범 사례 준수

라이선스

이 프로젝트는 교육 목적으로만 엄격히 제공됩니다. 책임감 있게 사용하고 모든 관련 법률 및 규정을 준수하세요.

면책 조항

이 도구는 합법적인 보안 연구 및 교육 목적으로만 설계되었습니다. 시스템을 테스트하기 전에 적절한 권한이 있는지 확인하는 것은 사용자의 책임입니다. 작성자는 오용에 대해 어떠한 책임도 지지 않습니다.

문서

  • 영어: README.md
  • 中文: README_cn.md

⚠️ 승인된 보안 테스트 전용입니다.



RSC Fingerprint Detector

웹 페이지에서 React Server Components(RSC) 및 Next.js App Router 지문을 탐지하는 Chrome 확장 프로그램입니다.

⚠️ 중요 공지

이 확장 프로그램은 교육 및 보안 연구 목적으로만 제공됩니다. 잠재적인 보안 취약점을 테스트하는 데 사용될 수 있는 기능이 포함되어 있습니다. 소유하고 있거나 테스트할 명시적 권한이 있는 시스템에서만 사용하세요. 무단 사용은 불법적이고 비윤리적일 수 있습니다.

기능

🔍 수동 탐지

  • RSC 표시기에 대해 페이지를 자동으로 스캔합니다.
  • Next.js App Router 동작을 감지합니다.
  • RSC 특정 마커에 대해 페이지 콘텐츠를 모니터링합니다.
  • RSC가 감지되면 확장 프로그램 배지를 업데이트합니다.

🎯 능동적 지문 수집

  • 제어된 RSC 프로브 요청을 전송합니다.
  • RSC 특성에 대해 서버 응답을 분석합니다.
  • RSC 관련 Content-Type 헤더를 식별합니다.
  • RSC를 포함하는 Vary 헤더를 감지합니다.

📊 탐지 방법

확장 프로그램은 여러 보완 기술을 사용합니다:

  1. Content-Type 분석 – text/x-component 응답을 감지합니다.
  2. 패턴 매칭 – window.__next_f 및 기타 RSC 패턴을 플래그 지정합니다.
  3. 헤더 검사 – RSC 표시기에 대해 Vary 헤더를 스캔합니다.
  4. 응답 구조 분석 – React Flight 프로토콜 시그니처를 찾습니다.

설치

소스에서 설치

  1. 저장소를 클론합니다:

    root@kitploit:~
    git clone https://github.com/mrknow001/RSC_Detector.git
    cd RSC_Detector
    
  2. Chrome에서 확장 프로그램을 로드합니다:

    • chrome://extensions/로 이동
    • 개발자 모드 활성화
    • 압축 해제된 확장 프로그램 로드 클릭
    • RSC_Detector 폴더 선택

사용법

  1. 자동 탐지 — 확장 프로그램은 브라우징 중에 수동으로 실행됩니다.
  2. 수동 프로브 — 확장 프로그램 아이콘을 클릭하고 지문 프로브 시작을 선택합니다.
  3. 결과 보기 — 팝업에 탐지 상태와 기술 세부 정보가 표시됩니다.

스크린샷

확장 프로그램 동작 중

스크린샷은 확장 프로그램이 RSC 사용을 감지하는 모습을 보여줍니다(수동 표시기 및 능동적 프로브 결과 포함).

파일 구조

root@kitploit:~
RSC_Detector/
├── manifest.json          # 확장 프로그램 설정
├── content.js             # 주요 탐지 로직
├── popup.html             # 팝업 UI
├── popup.js               # 팝업 로직
├── background.js          # 백그라운드 워커
├── rules.json             # 네트워크 요청 규칙
├── images/
│   └── img1.png           # 스크린샷
├── README.md              # 영어 문서
└── README_cn.md           # 중국어 문서

기술 세부 사항

탐지 패턴

이 확장 프로그램은 다음을 찾습니다:

  • Content-Type: text/x-component
  • 전역 변수: window.__next_f
  • 라이브러리 참조: react-server-dom-webpack
  • 응답 헤더: Vary: RSC
  • 프로토콜 패턴: React Flight 응답 형식

권한

필요한 Chrome 권한:

  • activeTab — 현재 탭의 콘텐츠에 접근
  • scripting — 페이지에서 스크립트 실행
  • declarativeNetRequest — 네트워크 요청 검사/수정
  • <all_urls> — 모든 사이트에서 탐지 활성화

기여

기여를 환영합니다. 업데이트는 다음을 준수해야 합니다:

  • 교육/보안 연구 목적 유지
  • 명확한 문서 포함
  • Chrome 확장 프로그램 모범 사례 준수

라이선스

이 프로젝트는 교육 목적으로만 엄격히 제공됩니다. 책임감 있게 사용하고 모든 관련 법률 및 규정을 준수하세요.

면책 조항

이 도구는 합법적인 보안 연구 및 교육 목적으로만 설계되었습니다. 시스템을 테스트하기 전에 적절한 권한이 있는지 확인하는 것은 사용자의 책임입니다. 작성자는 오용에 대해 어떠한 책임도 지지 않습니다.

문서

  • 영어: README.

⚠️ 승인된 보안 테스트 전용입니다.

도구 다운로드