Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
React2Shell — 一个用于检测 Web 应用中 React2Shell 漏洞(CVE-2025-55182 与 CVE-2025-66478)的 Firefox 扩展。 | Kitploit
工具/GitHubGitHub/muhammaduwais/react2shell
漏洞扫描器信息收集Web安全渗透测试学习与教育
GitHubmuhammaduwais/react2shell

React2Shell

一个用于检测 Web 应用中 React2Shell 漏洞(CVE-2025-55182 与 CVE-2025-66478)的 Firefox 扩展。

查看仓库
227个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

RSC Sentinel

一款用于检测 Web 应用程序中 React2Shell 漏洞(CVE-2025-55182 和 CVE-2025-66478)的 Firefox 扩展。

👁️ 概述

RSC Sentinel 是一款 Firefox 浏览器扩展,面向希望在浏览时观察 React Server Components (RSC) 和 Next.js App Router 指标的安全研究人员和教育工作者。它默认专注于被动检测,在不改变网站行为的情况下突出显示潜在信号。对于经过授权的评估,它还可选提供由用户发起的手动工具,用于主动探测和受控命令执行。

🧩 功能

  • 被动检测:在正常浏览期间自动监视高层次的 RSC 和 App Router 指标。
  • 主动探测:允许用户发起指纹请求,以受控方式收集额外信号。
  • 手动命令执行:提供由用户驱动的手动执行工作流程,严格用于授权测试。

🧠 检测原理(概述)

RSC Sentinel 综合评估通常与 RSC 和 App Router 行为相关的运行时指标、HTTP 响应标头以及响应内容模式。结果以信号形式呈现,应被解读为指标,而非漏洞的确定性证据。

🦊 安装(Firefox)

使用 Firefox 的临时加载项工作流程从源码安装扩展:

  1. 打开 Firefox 并导航到 about:debugging。
  2. 在左侧边栏中选择 此 Firefox。
  3. 点击 加载临时加载项。
  4. 从项目目录中选择 manifest.json 文件。

扩展将立即为当前浏览器会话加载。

▶️ 使用方法

  • 正常浏览即可;扩展会在后台执行被动检测。
  • 从 Firefox 工具栏打开扩展弹窗以查看检测到的信号。
  • 在获得授权时,使用 运行指纹探测 发起手动探测。
  • 在弹窗界面中查看结果,被动和主动信号会清晰显示。

扩展运行截图

🗂️ 项目结构

扩展源码的示例布局:

root@kitploit:~
.
├── manifest.json
├── background.js
├── content.js
├── popup.html
├── popup.js
├── images/
│   └── img2.png
│   └── img1.png
└── rules.json

⚠️ 负责任使用 / 警告

此扩展只能用于您拥有的系统或已获得明确测试许可的系统。滥用安全工具可能是非法或不道德的。请负责任地使用 RSC Sentinel,并遵守所有适用的法律和政策。

📜 许可与免责声明

本项目为开源项目,仅供教育和授权安全研究目的使用。作者不对滥用行为负责。请始终在法律允许、合乎道德并获得明确授权的前提下进行测试。

下载工具