
A Firefox extension for detecting React2Shell vulnerabilities (CVE-2025-55182 & CVE-2025-66478) in web applications.
Uma extensão para Firefox para detectar vulnerabilidades React2Shell (CVE-2025-55182 & CVE-2025-66478) em aplicações web.
O RSC Sentinel é uma extensão do navegador Firefox para pesquisadores de segurança e educadores que desejam observar indicadores de React Server Components (RSC) e Next.js App Router durante a navegação. Por padrão, foca na detecção passiva, destacando sinais potenciais sem alterar o comportamento do site. Para avaliações autorizadas, também oferece ferramentas manuais opcionais para sondagem ativa e execução controlada de comandos iniciada pelo usuário.
O RSC Sentinel avalia uma combinação de indicadores de tempo de execução, cabeçalhos de resposta HTTP e padrões de conteúdo de resposta comumente associados ao comportamento do RSC e App Router. Os resultados são apresentados como sinais e devem ser interpretados como indicadores, e não como prova definitiva de vulnerabilidade.
Instale a extensão a partir do código-fonte usando o fluxo de complementos temporários do Firefox:
about:debugging.manifest.json do diretório do projeto.A extensão será carregada imediatamente para a sessão atual do navegador.

Exemplo de layout para o código-fonte da extensão:
.
├── manifest.json
├── background.js
├── content.js
├── popup.html
├── popup.js
├── images/
│ └── img2.png
│ └── img1.png
└── rules.json
Esta extensão deve ser usada apenas em sistemas que você possui ou onde tenha permissão explícita para testar. O uso indevido de ferramentas de segurança pode ser ilegal ou antiético. Use o RSC Sentinel de forma responsável e de acordo com todas as leis e políticas aplicáveis.
Este projeto é de código aberto e fornecido para fins educacionais e de pesquisa de segurança autorizada. O autor não se responsabiliza pelo uso indevido. Sempre realize testes de forma legal, ética e com permissão explícita.