
RSC 핑거프린팅 및 React 컴포넌트 취약점 CVE-2025-55182의 익스플로잇을 지원합니다.
웹 페이지에서 React Server Components(RSC) 및 Next.js App Router 지문을 감지하는 Chrome 확장 프로그램입니다.
이 확장 프로그램은 교육 및 보안 연구 목적으로만 설계되었습니다. 보안 취약점을 테스트하는 데 사용할 수 있는 기능이 포함되어 있습니다. 소유한 시스템이나 명시적 테스트 허가를 받은 시스템에서만 이 확장 프로그램을 사용하세요. 무단 사용은 불법적이고 비윤리적일 수 있습니다.
이 확장 프로그램은 여러 감지 기법을 사용합니다:
text/x-component 응답 감지window.__next_f 및 RSC 관련 패턴 식별이 저장소를 클론합니다:
git clone https://github.com/mrknow001/RSC_Detector.git
cd RSC_Detector
Chrome에서 확장 프로그램을 로드합니다:
chrome://extensions/로 이동합니다.
위 스크린샷은 RSC가 감지되었을 때 확장 프로그램이 실행되는 모습을 보여주며, 수동적 감지 결과와 능동적 프로빙 기능을 포함합니다.
RSC_Detector/
├── manifest.json # Extension configuration
├── content.js # Main detection logic
├── popup.html # Extension popup interface
├── popup.js # Popup functionality
├── background.js # Background service worker
├── rules.json # Network request rules
├── images/
│ └── img1.png # Extension screenshot
├── README.md # This file
└── README_cn.md # 中文文档 (Chinese documentation)
이 확장 프로그램은 다음을 찾습니다:
text/x-componentwindow.__next_freact-server-dom-webpackVary: RSC이 확장 프로그램에는 다음이 필요합니다:
activeTab - 현재 탭 콘텐츠에 접근scripting - 페이지에서 스크립트 실행declarativeNetRequest - 네트워크 요청 수정<all_urls> - 모든 웹사이트에서 작동기여를 환영합니다. 모든 변경 사항은 다음을 준수해야 합니다:
이 프로젝트는 교육 목적으로 제공됩니다. 책임 있게 사용하고 관련 법률과 규정을 준수하십시오.
이 도구는 합법적인 보안 연구 및 교육 목적으로 설계되었습니다. 사용자는 시스템을 테스트하기 전에 적절한 권한을 보유하고 있는지 확인해야 합니다. 저자는 이 소프트웨어의 오용에 대해 책임을 지지 않습니다.
⚠️ 승인된 보안 테스트 전용