Sploitus

CVE-2025-55182-Exploit-extension

kitploit · 2026-09-04

Exploit Code

MARKDOWN299 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ANUTHTHARA2007-W-CVE-2025-55182-EXPLOIT-EXTENSION
* * *

# Детектор отпечатков RSC

Расширение Chrome для обнаружения отпечатков **React Server Components (RSC)** и **Next.js App Router** на веб-страницах.

## ⚠️ Важное уведомление

Это расширение предназначено **только для образовательных целей и исследований в области безопасности**. Оно включает функциональность, которая может быть использована для проверки потенциальных уязвимостей. **Используйте его только на системах, которыми вы владеете или для тестирования которых у вас есть явное разрешение.** Несанкционированное использование может быть незаконным и неэтичным.

## Возможности

### 🔍 Пассивное обнаружение

  * Автоматически сканирует страницы на наличие индикаторов RSC
  * Обнаруживает поведение Next.js App Router
  * Отслеживает содержимое страницы на наличие специфических маркеров RSC
  * Обновляет значок расширения при обнаружении RSC



### 🎯 Активное зондирование

  * Отправляет контролируемые зондирующие запросы RSC
  * Анализирует ответы сервера на признаки RSC
  * Определяет заголовки `Content-Type`, связанные с RSC
  * Обнаруживает заголовки `Vary`, содержащие `RSC`



### 📊 Методы обнаружения

Расширение использует несколько взаимодополняющих техник:

  1. **Анализ Content-Type** – обнаруживает ответы типа `text/x-component`
  2. **Сопоставление шаблонов** – отмечает `window.__next_f` и другие шаблоны RSC
  3. **Проверка заголовков** – сканирует заголовки `Vary` на наличие индикаторов RSC
  4. **Анализ структуры ответов** – ищет сигнатуры протокола React Flight



## Установка

### Из исходного кода

  1. Клонируйте репозиторий:

root@kitploit:~
         
         git clone https://github.com/mrknow001/RSC_Detector.git
         cd RSC_Detector
         

  2. Загрузите расширение в Chrome:

     * Перейдите на `chrome://extensions/`
     * Включите **Режим разработчика**
     * Нажмите **Загрузить распакованное**
     * Выберите папку `RSC_Detector`



## Использование

  1. **Автоматическое обнаружение** – расширение работает пассивно во время просмотра
  2. **Ручное зондирование** – нажмите на значок расширения и выберите **Запустить зондирование отпечатков**
  3. **Просмотр результатов** – всплывающее окно показывает статус обнаружения и технические детали



### Скриншот

![Расширение в действии](https://assets.kitploit.com/production/public/readmes/22750/fe12b53b3fbe0eb26e6dbd80fa6a18817a48c3ecbfa6ddcd90fe00e534429075.png)

На скриншоте показано, как расширение обнаруживает использование RSC, включая пассивные индикаторы и результаты активного зондирования.

## Структура файлов

root@kitploit:~
    
    
    RSC_Detector/
    ├── manifest.json          # Extension configuration
    ├── content.js             # Main detection logic
    ├── popup.html             # Popup UI
    ├── popup.js               # Popup logic
    ├── background.js          # Background worker
    ├── rules.json             # Network request rules
    ├── images/
    │   └── img1.png           # Screenshot
    ├── README.md              # English documentation
    └── README_cn.md           # Chinese documentation
    

## Технические детали

### Шаблоны обнаружения

Расширение ищет:

  * **Content-Type** : `text/x-component`
  * **Глобальные переменные** : `window.__next_f`
  * **Ссылки на библиотеки** : `react-server-dom-webpack`
  * **Заголовки ответов** : `Vary: RSC`
  * **Шаблоны протоколов** : формат ответов React Flight



### Разрешения

Требуемые разрешения Chrome:

  * `activeTab` — доступ к содержимому текущей вкладки
  * `scripting` — выполнение скриптов на страницах
  * `declarativeNetRequest` — проверка/изменение сетевых запросов
  * `<all_urls>` — включение обнаружения на всех сайтах



## Участие в разработке

Приветствуются любые вклады. Пожалуйста, убедитесь, что обновления:

  * Сохраняют образовательную/исследовательскую направленность в области безопасности
  * Включают четкую документацию
  * Следуют лучшим практикам создания расширений Chrome



## Лицензия

Этот проект предоставляется строго для образовательных целей. Используйте ответственно и соблюдайте все применимые законы и нормативные акты.

## Отказ от ответственности

Этот инструмент предназначен исключительно для легитимных исследований в области безопасности и образовательных целей. **Вы несете ответственность за получение надлежащего разрешения перед тестированием любой системы.** Авторы не несут ответственности за неправомерное использование.

## Документация

  * **English** : README.md
  * **中文** : README_cn.md



* * *

**⚠️ Только для авторизованного тестирования безопасности.**

* * *

* * *

# Детектор отпечатков RSC

Расширение Chrome для обнаружения отпечатков **React Server Components (RSC)** и **Next.js App Router** на веб-страницах.

## ⚠️ Важное уведомление

Это расширение предназначено **только для образовательных целей и исследований в области безопасности**. Оно включает функциональность, которая может быть использована для проверки потенциальных уязвимостей. **Используйте его только на системах, которыми вы владеете или для тестирования которых у вас есть явное разрешение.** Несанкционированное использование может быть незаконным и неэтичным.

## Возможности

### 🔍 Пассивное обнаружение

  * Автоматически сканирует страницы на наличие индикаторов RSC
  * Обнаруживает поведение Next.js App Router
  * Отслеживает содержимое страницы на наличие специфических маркеров RSC
  * Обновляет значок расширения при обнаружении RSC



### 🎯 Активное зондирование

  * Отправляет контролируемые зондирующие запросы RSC
  * Анализирует ответы сервера на признаки RSC
  * Определяет заголовки `Content-Type`, связанные с RSC
  * Обнаруживает заголовки `Vary`, содержащие `RSC`



### 📊 Методы обнаружения

Расширение использует несколько взаимодополняющих техник:

  1. **Анализ Content-Type** – обнаруживает ответы типа `text/x-component`
  2. **Сопоставление шаблонов** – отмечает `window.__next_f` и другие шаблоны RSC
  3. **Проверка заголовков** – сканирует заголовки `Vary` на наличие индикаторов RSC
  4. **Анализ структуры ответов** – ищет сигнатуры протокола React Flight



## Установка

### Из исходного кода

  1. Клонируйте репозиторий:

root@kitploit:~
         
         git clone https://github.com/mrknow001/RSC_Detector.git
         cd RSC_Detector
         

  2. Загрузите расширение в Chrome:

     * Перейдите на `chrome://extensions/`
     * Включите **Режим разработчика**
     * Нажмите **Загрузить распакованное**
     * Выберите папку `RSC_Detector`



## Использование

  1. **Автоматическое обнаружение** – расширение работает пассивно во время просмотра
  2. **Ручное зондирование** – нажмите на значок расширения и выберите **Запустить зондирование отпечатков**
  3. **Просмотр результатов** – всплывающее окно показывает статус обнаружения и технические детали



### Скриншот

![Расширение в действии](https://assets.kitploit.com/production/public/readmes/22750/fe12b53b3fbe0eb26e6dbd80fa6a18817a48c3ecbfa6ddcd90fe00e534429075.png)

На скриншоте показано, как расширение обнаруживает использование RSC, включая пассивные индикаторы и результаты активного зондирования.

## Структура файлов

root@kitploit:~
    
    
    RSC_Detector/
    ├── manifest.json          # Extension configuration
    ├── content.js             # Main detection logic
    ├── popup.html             # Popup UI
    ├── popup.js               # Popup logic
    ├── background.js          # Background worker
    ├── rules.json             # Network request rules
    ├── images/
    │   └── img1.png           # Screenshot
    ├── README.md              # English documentation
    └── README_cn.md           # Chinese documentation
    

## Технические детали

### Шаблоны обнаружения

Расширение ищет:

  * **Content-Type** : `text/x-component`
  * **Глобальные переменные** : `window.__next_f`
  * **Ссылки на библиотеки** : `react-server-dom-webpack`
  * **Заголовки ответов** : `Vary: RSC`
  * **Шаблоны протоколов** : формат ответов React Flight



### Разрешения

Требуемые разрешения Chrome:

  * `activeTab` — доступ к содержимому текущей вкладки
  * `scripting` — выполнение скриптов на страницах
  * `declarativeNetRequest` — проверка/изменение сетевых запросов
  * `<all_urls>` — включение обнаружения на всех сайтах



## Участие в разработке

Приветствуются любые вклады. Пожалуйста, убедитесь, что обновления:

  * Сохраняют образовательную/исследовательскую направленность в области безопасности
  * Включают четкую документацию
  * Следуют лучшим практикам создания расширений Chrome



## Лицензия

Этот проект предоставляется строго для образовательных целей. Используйте ответственно и соблюдайте все применимые законы и нормативные акты.

## Отказ от ответственности

Этот инструмент предназначен исключительно для легитимных исследований в области безопасности и образовательных целей. **Вы несете ответственность за получение надлежащего разрешения перед тестированием любой системы.** Авторы не несут ответственности за неправомерное использование.

## Документация

  * **English** : README.



* * *

**⚠️ Только для авторизованного тестирования безопасности.**

* * *