
Расширение Chrome для обнаружения уязвимостей React2Shell (CVE-2025-55182 и CVE-2025-66478) в веб-приложениях
Расширение Chrome для обнаружения отпечатков React Server Components (RSC) и Next.js App Router на веб-страницах.
Это расширение предназначено только для образовательных целей и исследований в области безопасности. Оно включает функциональность, которая может быть использована для проверки потенциальных уязвимостей. Используйте его только на системах, которыми вы владеете или для тестирования которых у вас есть явное разрешение. Несанкционированное использование может быть незаконным и неэтичным.
Content-Type, связанные с RSCVary, содержащие RSCРасширение использует несколько взаимодополняющих техник:
text/x-componentwindow.__next_f и другие шаблоны RSCVary на наличие индикаторов RSCКлонируйте репозиторий:
git clone https://github.com/mrknow001/RSC_Detector.git
cd RSC_Detector
Загрузите расширение в Chrome:
chrome://extensions/RSC_Detector
На скриншоте показано, как расширение обнаруживает использование RSC, включая пассивные индикаторы и результаты активного зондирования.
RSC_Detector/
├── manifest.json # Extension configuration
├── content.js # Main detection logic
├── popup.html # Popup UI
├── popup.js # Popup logic
├── background.js # Background worker
├── rules.json # Network request rules
├── images/
│ └── img1.png # Screenshot
├── README.md # English documentation
└── README_cn.md # Chinese documentation
Расширение ищет:
text/x-componentwindow.__next_freact-server-dom-webpackVary: RSCТребуемые разрешения Chrome:
activeTab — доступ к содержимому текущей вкладкиscripting — выполнение скриптов на страницахdeclarativeNetRequest — проверка/изменение сетевых запросов<all_urls> — включение обнаружения на всех сайтахПриветствуются любые вклады. Пожалуйста, убедитесь, что обновления:
Этот проект предоставляется строго для образовательных целей. Используйте ответственно и соблюдайте все применимые законы и нормативные акты.
Этот инструмент предназначен исключительно для легитимных исследований в области безопасности и образовательных целей. Вы несете ответственность за получение надлежащего разрешения перед тестированием любой системы. Авторы не несут ответственности за неправомерное использование.
⚠️ Только для авторизованного тестирования безопасности.
Расширение Chrome для обнаружения отпечатков React Server Components (RSC) и Next.js App Router на веб-страницах.
Это расширение предназначено только для образовательных целей и исследований в области безопасности. Оно включает функциональность, которая может быть использована для проверки потенциальных уязвимостей. Используйте его только на системах, которыми вы владеете или для тестирования которых у вас есть явное разрешение. Несанкционированное использование может быть незаконным и неэтичным.
Content-Type, связанные с RSCVary, содержащие RSCРасширение использует несколько взаимодополняющих техник:
text/x-componentwindow.__next_f и другие шаблоны RSCVary на наличие индикаторов RSCКлонируйте репозиторий:
git clone https://github.com/mrknow001/RSC_Detector.git
cd RSC_Detector
Загрузите расширение в Chrome:
chrome://extensions/RSC_Detector
На скриншоте показано, как расширение обнаруживает использование RSC, включая пассивные индикаторы и результаты активного зондирования.
RSC_Detector/
├── manifest.json # Extension configuration
├── content.js # Main detection logic
├── popup.html # Popup UI
├── popup.js # Popup logic
├── background.js # Background worker
├── rules.json # Network request rules
├── images/
│ └── img1.png # Screenshot
├── README.md # English documentation
└── README_cn.md # Chinese documentation
Расширение ищет:
text/x-componentwindow.__next_freact-server-dom-webpackVary: RSCТребуемые разрешения Chrome:
activeTab — доступ к содержимому текущей вкладкиscripting — выполнение скриптов на страницахdeclarativeNetRequest — проверка/изменение сетевых запросов<all_urls> — включение обнаружения на всех сайтахПриветствуются любые вклады. Пожалуйста, убедитесь, что обновления:
Этот проект предоставляется строго для образовательных целей. Используйте ответственно и соблюдайте все применимые законы и нормативные акты.
Этот инструмент предназначен исключительно для легитимных исследований в области безопасности и образовательных целей. Вы несете ответственность за получение надлежащего разрешения перед тестированием любой системы. Авторы не несут ответственности за неправомерное использование.
⚠️ Только для авторизованного тестирования безопасности.