
A Firefox extension for detecting React2Shell vulnerabilities (CVE-2025-55182 & CVE-2025-66478) in web applications.
웹 애플리케이션에서 React2Shell 취약점(CVE-2025-55182 및 CVE-2025-66478)을 탐지하기 위한 Firefox 확장 프로그램입니다.
RSC Sentinel은 브라우징 중 React Server Components(RSC) 및 Next.js App Router 지표를 관찰하려는 보안 연구원과 교육자를 위한 Firefox 브라우저 확장 프로그램입니다. 기본적으로 수동 탐지에 중점을 두며, 사이트 동작을 변경하지 않고 잠재적 신호를 강조합니다. 승인된 평가를 위해 사용자가 시작하는 능동 프로빙과 통제된 명령 실행을 위한 선택적 수동 도구도 제공합니다.
RSC Sentinel은 RSC 및 App Router 동작과 일반적으로 연관된 런타임 지표, HTTP 응답 헤더, 응답 콘텐츠 패턴의 조합을 평가합니다. 결과는 신호로 표시되며, 취약점의 결정적 증거가 아닌 지표로 해석해야 합니다.
Firefox의 임시 부가 기능 워크플로우를 사용하여 소스에서 확장 프로그램을 설치합니다:
about:debugging으로 이동합니다.manifest.json 파일을 선택합니다.확장 프로그램은 현재 브라우저 세션에서 즉시 로드됩니다.

확장 프로그램 소스의 예시 레이아웃:
.
├── manifest.json
├── background.js
├── content.js
├── popup.html
├── popup.js
├── images/
│ └── img2.png
│ └── img1.png
└── rules.json
이 확장 프로그램은 본인이 소유한 시스템 또는 명시적 테스트 허가를 받은 시스템에서만 사용해야 합니다. 보안 도구의 오용은 불법적이거나 비윤리적일 수 있습니다. RSC Sentinel을 책임감 있게, 그리고 모든 관련 법률 및 정책에 따라 사용하십시오.
이 프로젝트는 오픈소스이며 교육 및 승인된 보안 연구 목적으로 제공됩니다. 작성자는 오용에 대해 책임지지 않습니다. 항상 합법적이고 윤리적으로, 그리고 명시적 허가를 받고 테스트를 수행하십시오.