一款用于检测 Web 应用程序中 React2Shell 漏洞(CVE-2025-55182 和 CVE-2025-66478)的 Firefox 扩展。
RSC Sentinel 是一款 Firefox 浏览器扩展,面向希望在浏览时观察 React Server Components (RSC) 和 Next.js App Router 指标的安全研究人员和教育工作者。它默认专注于被动检测,在不改变网站行为的情况下突出显示潜在信号。对于经过授权的评估,它还可选提供由用户发起的手动工具,用于主动探测和受控命令执行。
RSC Sentinel 综合评估通常与 RSC 和 App Router 行为相关的运行时指标、HTTP 响应标头以及响应内容模式。结果以信号形式呈现,应被解读为指标,而非漏洞的确定性证据。
使用 Firefox 的临时加载项工作流程从源码安装扩展:
about:debugging。manifest.json 文件。扩展将立即为当前浏览器会话加载。

扩展源码的示例布局:
.
├── manifest.json
├── background.js
├── content.js
├── popup.html
├── popup.js
├── images/
│ └── img2.png
│ └── img1.png
└── rules.json
此扩展只能用于您拥有的系统或已获得明确测试许可的系统。滥用安全工具可能是非法或不道德的。请负责任地使用 RSC Sentinel,并遵守所有适用的法律和政策。
本项目为开源项目,仅供教育和授权安全研究目的使用。作者不对滥用行为负责。请始终在法律允许、合乎道德并获得明确授权的前提下进行测试。