
A Firefox extension for detecting React2Shell vulnerabilities (CVE-2025-55182 & CVE-2025-66478) in web applications.
Расширение Firefox для обнаружения уязвимостей React2Shell (CVE-2025-55182 и CVE-2025-66478) в веб-приложениях.
RSC Sentinel — это расширение Firefox для специалистов по безопасности и преподавателей, которые хотят наблюдать индикаторы React Server Components (RSC) и Next.js App Router во время просмотра веб-страниц. По умолчанию оно сосредоточено на пассивном обнаружении, выделяя потенциальные сигналы, не изменяя поведение сайта. Для авторизованных проверок оно также предлагает дополнительные ручные инструменты для активного зондирования и контролируемого выполнения команд по инициативе пользователя.
RSC Sentinel оценивает комбинацию индикаторов времени выполнения, HTTP-заголовков ответов и шаблонов содержимого ответов, которые обычно связаны с поведением RSC и App Router. Результаты представлены в виде сигналов и должны интерпретироваться как индикаторы, а не как окончательное доказательство уязвимости.
Установите расширение из исходного кода, используя процедуру временного дополнения Firefox:
about:debugging.manifest.json из каталога проекта.Расширение будет загружено немедленно для текущего сеанса браузера.

Пример структуры исходного кода расширения:
.
├── manifest.json
├── background.js
├── content.js
├── popup.html
├── popup.js
├── images/
│ └── img2.png
│ └── img1.png
└── rules.json
Это расширение должно использоваться только в системах, которыми вы владеете, или там, где у вас есть явное разрешение на тестирование. Неправильное использование инструментов безопасности может быть незаконным или неэтичным. Используйте RSC Sentinel ответственно и в соответствии со всеми применимыми законами и политиками.
Этот проект является открытым исходным кодом и предоставляется в образовательных целях и для авторизованных исследований в области безопасности. Автор не несет ответственности за неправильное использование. Всегда проводите тестирование законно, этично и с явного разрешения.