
Eine Chrome-Erweiterung zur Erkennung von React2Shell-Schwachstellen (CVE-2025-55182 & CVE-2025-66478) in Webanwendungen
Eine Chrome-Erweiterung zur Erkennung von React2Shell-Schwachstellen (CVE-2025-55182 & CVE-2025-66478) in Webanwendungen.
React2Shell Detector ist eine Browsererweiterung, die Sicherheitsforschern und Webentwicklern hilft, potenzielle React2Shell-Schwachstellen in Webanwendungen zu identifizieren. Die Erweiterung sendet sichere Erkennungspayloads an Ziel-URLs und analysiert die Antworten, um festzustellen, ob die Anwendung verwundbar ist.
Dieses Projekt ist inspiriert und basiert auf dem react2shell-scanner Python-Skript von Assetnote, neu implementiert als Chrome-Erweiterung für ein einfacheres browserbasiertes Scannen.
Die Erweiterung wird bald im Chrome Web Store verfügbar sein.
Repository klonen
git clone https://github.com/xiaopeng-ye/react2shell-detector.git
cd react2shell-detector
Abhängigkeiten installieren
pnpm install
Erweiterung bauen
Für die Entwicklung (mit Hot-Reload):
pnpm dev
Für die Produktion:
pnpm build
Erweiterung in Chrome laden
chrome://extensions/build/chrome-mv3-devbuild/chrome-mv3-prodErweiterung anheften (optional)
Erweiterung öffnen
Eine URL scannen
Ergebnisse überprüfen
Details anzeigen
react2shell-detector/
├── components/ # React-Komponenten
│ ├── ui/ # Wiederverwendbare UI-Komponenten
│ ├── ScanForm.tsx # URL-Eingabe und Scan-Schaltfläche
│ ├── ScanResult.tsx # Ergebnisse anzeigen
│ └── ...
├── lib/ # Kernlogik
│ ├── detector.ts # Logik zur Schwachstellenerkennung
│ ├── payload.ts # Payload-Generierung
│ ├── types.ts # TypeScript-Typdefinitionen
│ └── utils.ts # Hilfsfunktionen
├── styles/ # Globale Stile
├── popup.tsx # Einstiegspunkt des Erweiterungs-Popups
├── background.ts # Hintergrund-Service-Worker
└── package.json # Projektkonfiguration
# Entwicklungsmodus mit Hot-Reload
pnpm dev
# Produktions-Build
pnpm build
# Paket für die Verteilung
pnpm package
# Code formatieren
pnpm prettier --write .
Dieses Projekt verwendet Prettier mit den folgenden Konventionen:
Formatieren Sie Ihren Code immer vor dem Committen:
pnpm prettier --write .
WICHTIG: Dieses Tool ist konzipiert für:
NICHT für:
Holen Sie immer die entsprechende Autorisierung ein, bevor Sie eine Webanwendung scannen.
Beiträge sind willkommen! Bitte zögern Sie nicht, einen Pull-Request einzureichen.
git checkout -b feature/amazing-feature)git commit -m 'Add some amazing feature')git push origin feature/amazing-feature)Dieses Projekt baut auf der hervorragenden Forschung und Arbeit von Assetnote auf. Die Kernerkennungslogik ist von ihrem react2shell-scanner Python-Skript adaptiert.
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.
Dieses Tool wird nur für Bildungs- und autorisierte Sicherheitstestzwecke bereitgestellt. Die Autoren und Mitwirkenden sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden. Stellen Sie immer sicher, dass Sie die entsprechende Autorisierung haben, bevor Sie eine Webanwendung scannen.
Wenn Sie auf Probleme stoßen oder Fragen haben: