Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
RSC_Detector — RSC 핑거프린팅 및 React 컴포넌트 취약점 CVE-2025-55182의 익스플로잇을 지원합니다. | Kitploit
도구/GitHubGitHub/mrknow001/rsc_detector
ReconnaissanceVulnerability AnalysisExploitationWeb SecurityLearning & Education
GitHubmrknow001/rsc_detector

RSC_Detector

RSC 핑거프린팅 및 React 컴포넌트 취약점 CVE-2025-55182의 익스플로잇을 지원합니다.

저장소 보기
586878개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

RSC Fingerprint Detector

웹 페이지에서 React Server Components(RSC) 및 Next.js App Router 지문을 감지하는 Chrome 확장 프로그램입니다.

⚠️ 중요 공지

이 확장 프로그램은 교육 및 보안 연구 목적으로만 설계되었습니다. 보안 취약점을 테스트하는 데 사용할 수 있는 기능이 포함되어 있습니다. 소유한 시스템이나 명시적 테스트 허가를 받은 시스템에서만 이 확장 프로그램을 사용하세요. 무단 사용은 불법적이고 비윤리적일 수 있습니다.

기능

🔍 수동적 감지

  • RSC 지표가 있는지 웹 페이지를 자동으로 스캔합니다.
  • Next.js App Router 패턴을 감지합니다.
  • 페이지 콘텐츠에서 RSC 특정 마커를 모니터링합니다.
  • RSC가 감지되면 확장 프로그램 배지를 업데이트합니다.

🎯 능동적 지문 추출

  • 통제된 RSC 프로브 요청을 전송합니다.
  • RSC 특성을 확인하기 위해 서버 응답을 분석합니다.
  • RSC 사용을 나타내는 Content-Type 헤더를 식별합니다.
  • 'RSC'가 포함된 Vary 헤더를 감지합니다.

📊 감지 방법

이 확장 프로그램은 여러 감지 기법을 사용합니다:

  1. Content-Type 분석: text/x-component 응답 감지
  2. 패턴 매칭: window.__next_f 및 RSC 관련 패턴 식별
  3. 헤더 검사: RSC 지표에 대한 Vary 헤더 분석
  4. 응답 구조: React Flight Protocol 패턴 확인

설치

소스에서 설치

  1. 이 저장소를 클론합니다:

    root@kitploit:~
    git clone https://github.com/mrknow001/RSC_Detector.git
    cd RSC_Detector
    
  2. Chrome에서 확장 프로그램을 로드합니다:

    • Chrome을 열고 chrome://extensions/로 이동합니다.
    • “개발자 모드”(오른쪽 상단 토글)를 활성화합니다.
    • “압축 해제된 확장 프로그램 로드”를 클릭합니다.
    • RSC_Detector 폴더를 선택합니다.

사용 방법

  1. 자동 감지: 확장 프로그램이 탐색 중 페이지를 자동으로 스캔합니다.
  2. 수동 프로브: 확장 프로그램 아이콘을 클릭하고 “지문 프로브 시작” 버튼을 사용합니다.
  3. 결과 보기: 팝업에서 감지 결과와 상세 정보를 확인합니다.

스크린샷

실행 중인 확장 프로그램

위 스크린샷은 RSC가 감지되었을 때 확장 프로그램이 실행되는 모습을 보여주며, 수동적 감지 결과와 능동적 프로빙 기능을 포함합니다.

파일 구조

root@kitploit:~
RSC_Detector/
├── manifest.json          # Extension configuration
├── content.js             # Main detection logic
├── popup.html             # Extension popup interface
├── popup.js               # Popup functionality
├── background.js          # Background service worker
├── rules.json             # Network request rules
├── images/
│   └── img1.png          # Extension screenshot
├── README.md             # This file
└── README_cn.md          # 中文文档 (Chinese documentation)

기술 세부 사항

감지 패턴

이 확장 프로그램은 다음을 찾습니다:

  • Content-Type: text/x-component
  • 전역 변수: window.__next_f
  • 라이브러리 참조: react-server-dom-webpack
  • 응답 헤더: Vary: RSC
  • 프로토콜 패턴: React Flight 응답 형식

권한

이 확장 프로그램에는 다음이 필요합니다:

  • activeTab - 현재 탭 콘텐츠에 접근
  • scripting - 페이지에서 스크립트 실행
  • declarativeNetRequest - 네트워크 요청 수정
  • <all_urls> - 모든 웹사이트에서 작동

기여

기여를 환영합니다. 모든 변경 사항은 다음을 준수해야 합니다:

  • 교육/연구 목적을 유지할 것
  • 적절한 문서를 포함할 것
  • Chrome 확장 프로그램 모범 사례를 따를 것

라이선스

이 프로젝트는 교육 목적으로 제공됩니다. 책임 있게 사용하고 관련 법률과 규정을 준수하십시오.

면책 조항

이 도구는 합법적인 보안 연구 및 교육 목적으로 설계되었습니다. 사용자는 시스템을 테스트하기 전에 적절한 권한을 보유하고 있는지 확인해야 합니다. 저자는 이 소프트웨어의 오용에 대해 책임을 지지 않습니다.

문서

  • 영어: 이 파일(README.md)
  • 중국어: README_cn.md - 중국어 문서

⚠️ 승인된 보안 테스트 전용

도구 다운로드