Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
React2Shell — A Firefox extension for detecting React2Shell vulnerabilities (CVE-2025-55182 & CVE-2025-66478) in web applications. | Kitploit
도구/GitHubGitHub/muhammaduwais/react2shell
Vulnerability ScannersInformation GatheringWeb SecurityPenetration TestingLearning & Education
GitHubmuhammaduwais/react2shell

React2Shell

A Firefox extension for detecting React2Shell vulnerabilities (CVE-2025-55182 & CVE-2025-66478) in web applications.

저장소 보기
26개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

RSC Sentinel

웹 애플리케이션에서 React2Shell 취약점(CVE-2025-55182 및 CVE-2025-66478)을 탐지하기 위한 Firefox 확장 프로그램입니다.

👁️ 개요

RSC Sentinel은 브라우징 중 React Server Components(RSC) 및 Next.js App Router 지표를 관찰하려는 보안 연구원과 교육자를 위한 Firefox 브라우저 확장 프로그램입니다. 기본적으로 수동 탐지에 중점을 두며, 사이트 동작을 변경하지 않고 잠재적 신호를 강조합니다. 승인된 평가를 위해 사용자가 시작하는 능동 프로빙과 통제된 명령 실행을 위한 선택적 수동 도구도 제공합니다.

🧩 기능

  • 수동 탐지: 일반적인 브라우징 중 상위 수준의 RSC 및 App Router 지표를 자동으로 관찰합니다.
  • 능동 프로빙: 통제된 방식으로 추가 신호를 수집하기 위해 사용자가 시작하는 지문(fingerprint) 요청을 허용합니다.
  • 수동 명령 실행: 오로지 승인된 테스트를 위한 수동적이고 사용자 주도의 실행 워크플로우를 제공합니다.

🧠 탐지 작동 방식 (개괄)

RSC Sentinel은 RSC 및 App Router 동작과 일반적으로 연관된 런타임 지표, HTTP 응답 헤더, 응답 콘텐츠 패턴의 조합을 평가합니다. 결과는 신호로 표시되며, 취약점의 결정적 증거가 아닌 지표로 해석해야 합니다.

🦊 설치 (Firefox)

Firefox의 임시 부가 기능 워크플로우를 사용하여 소스에서 확장 프로그램을 설치합니다:

  1. Firefox를 열고 about:debugging으로 이동합니다.
  2. 왼쪽 사이드바에서 이 Firefox를 선택합니다.
  3. 임시 부가 기능 로드를 클릭합니다.
  4. 프로젝트 디렉터리에서 manifest.json 파일을 선택합니다.

확장 프로그램은 현재 브라우저 세션에서 즉시 로드됩니다.

▶️ 사용 방법

  • 평소처럼 브라우징합니다. 확장 프로그램은 백그라운드에서 수동 탐지를 수행합니다.
  • 감지된 신호를 보려면 Firefox 도구 모음에서 확장 프로그램 팝업을 엽니다.
  • 승인된 경우 지문 프로브 실행을 사용하여 수동 프로브를 시작합니다.
  • 팝업 UI에서 결과를 검토합니다. 수동 및 능동 신호가 명확하게 표시됩니다.

확장 프로그램 작동 모습

🗂️ 프로젝트 구조

확장 프로그램 소스의 예시 레이아웃:

root@kitploit:~
.
├── manifest.json
├── background.js
├── content.js
├── popup.html
├── popup.js
├── images/
│   └── img2.png
│   └── img1.png
└── rules.json

⚠️ 책임 있는 사용 / 경고

이 확장 프로그램은 본인이 소유한 시스템 또는 명시적 테스트 허가를 받은 시스템에서만 사용해야 합니다. 보안 도구의 오용은 불법적이거나 비윤리적일 수 있습니다. RSC Sentinel을 책임감 있게, 그리고 모든 관련 법률 및 정책에 따라 사용하십시오.

📜 라이선스 및 면책 조항

이 프로젝트는 오픈소스이며 교육 및 승인된 보안 연구 목적으로 제공됩니다. 작성자는 오용에 대해 책임지지 않습니다. 항상 합법적이고 윤리적으로, 그리고 명시적 허가를 받고 테스트를 수행하십시오.

도구 다운로드