
Поддерживает фингерпринтинг RSC и эксплуатацию уязвимости компонентов React CVE-2025-55182.
Расширение для Chrome, которое обнаруживает отпечатки React Server Components (RSC) и Next.js App Router на веб-страницах.
Это расширение предназначено только для образовательных целей и исследований в области безопасности. Оно включает функциональность, которая может использоваться для проверки уязвимостей безопасности. Используйте это расширение только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Несанкционированное использование может быть незаконным и неэтичным.
Расширение использует несколько методов обнаружения:
text/x-componentwindow.__next_f и связанные с RSC шаблоныКлонируйте этот репозиторий:
git clone https://github.com/mrknow001/RSC_Detector.git
cd RSC_Detector
Загрузите расширение в Chrome:
chrome://extensions/
На скриншоте выше показано расширение в работе при обнаружении RSC, включая результаты пассивного обнаружения и функциональность активного пробного запроса.
RSC_Detector/
├── manifest.json # Extension configuration
├── content.js # Main detection logic
├── popup.html # Extension popup interface
├── popup.js # Popup functionality
├── background.js # Background service worker
├── rules.json # Network request rules
├── images/
│ └── img1.png # Extension screenshot
├── README.md # This file
└── README_cn.md # 中文文档 (Chinese documentation)
Расширение ищет:
text/x-componentwindow.__next_freact-server-dom-webpackVary: RSCРасширению требуются:
activeTab — доступ к содержимому текущей вкладкиscripting — выполнение скриптов на страницахdeclarativeNetRequest — изменение сетевых запросов<all_urls> — работа на всех веб-сайтахПриветствуется участие в разработке. Пожалуйста, убедитесь, что любые изменения:
Этот проект предоставляется в образовательных целях. Используйте ответственно и в соответствии с применимыми законами и нормативными актами.
Этот инструмент предназначен для легитимных исследований в области безопасности и образовательных целей. Пользователи несут ответственность за получение надлежащего разрешения перед тестированием любых систем. Авторы не несут ответственности за неправомерное использование этого программного обеспечения.
⚠️ Только для авторизованного тестирования безопасности