
إضافة كروم لكشف ثغرات React2Shell (CVE-2025-55182 وCVE-2025-66478) في تطبيقات الويب
امتداد كروم لكشف ثغرات React2Shell (CVE-2025-55182 & CVE-2025-66478) في تطبيقات الويب.
React2Shell Detector هو امتداد متصفح يساعد باحثي الأمن ومطوّري الويب في تحديد ثغرات React2Shell المحتملة في تطبيقات الويب. يرسل الامتداد حمولات كشف آمنة إلى عناوين URL المستهدفة ويحلل الاستجابات لتحديد ما إذا كان التطبيق عرضة للخطر.
هذا المشروع مستوحى من ومبني على سكربت بايثون react2shell-scanner من إعداد Assetnote، وأُعيد تنفيذه كامتداد كروم لتسهيل الفحص من داخل المتصفح.
سيصبح الامتداد متاحًا على متجر كروم الإلكتروني قريبًا.
استنساخ المستودع
git clone https://github.com/xiaopeng-ye/react2shell-detector.git
cd react2shell-detector
تثبيت التبعيات
pnpm install
بناء الامتداد
للتطوير (مع إعادة التحميل السريع):
pnpm dev
للإنتاج:
pnpm build
تحميل الامتداد في Chrome
chrome://extensions/build/chrome-mv3-devbuild/chrome-mv3-prodتثبيت الامتداد (اختياري)
افتح الامتداد
افحص عنوان URL
راجع النتائج
عرض التفاصيل
react2shell-detector/
├── components/ # React components
│ ├── ui/ # Reusable UI components
│ ├── ScanForm.tsx # URL input and scan button
│ ├── ScanResult.tsx # Results display
│ └── ...
├── lib/ # Core logic
│ ├── detector.ts # Vulnerability detection logic
│ ├── payload.ts # Payload generation
│ ├── types.ts # TypeScript type definitions
│ └── utils.ts # Helper functions
├── styles/ # Global styles
├── popup.tsx # Extension popup entry point
├── background.ts # Background service worker
└── package.json # Project configuration
# Development mode with hot-reload
pnpm dev
# Production build
pnpm build
# Package for distribution
pnpm package
# Format code
pnpm prettier --write .
يستخدم هذا المشروع Prettier مع الاصطلاحات التالية:
قم دائمًا بتنسيق الكود قبل الالتزام (commit):
pnpm prettier --write .
مهم: صُممت هذه الأداة من أجل:
ليست من أجل:
احصل دائمًا على التفويض المناسب قبل فحص أي تطبيق ويب.
المساهمات مرحب بها! لا تتردد في تقديم طلب سحب (Pull Request).
git checkout -b feature/amazing-feature)git commit -m 'Add some amazing feature')git push origin feature/amazing-feature)هذا المشروع مبني على البحث والعمل الممتازين من Assetnote. تم اقتباس منطق الكشف الأساسي من سكربت بايثون الخاص بهم react2shell-scanner.
هذا المشروع مرخّص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.
هذه الأداة مُقدمة للأغراض التعليمية واختبارات الأمن المصرح بها فقط. لا يتحمل المؤلفون والمساهمون أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة. تأكد دائمًا من حصولك على التفويض المناسب قبل فحص أي تطبيق ويب.
إذا واجهت أي مشكلات أو كانت لديك أسئلة: