Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
react2shell-detector — Eine Chrome-Erweiterung zur Erkennung von React2Shell-Schwachstellen (CVE-2025-55182 & CVE-2025-66478) in Webanwendungen | Kitploit
Tools/GitHubGitHub/xiaopeng-ye/react2shell-detector
SchwachstellenscannerWeb-SchwachstellenscannerExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubxiaopeng-ye/react2shell-detector

react2shell-detector

Eine Chrome-Erweiterung zur Erkennung von React2Shell-Schwachstellen (CVE-2025-55182 & CVE-2025-66478) in Webanwendungen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
51vor 8 MonatenNoch nicht geprüft

React2Shell-Detektor

Eine Chrome-Erweiterung zur Erkennung von React2Shell-Schwachstellen (CVE-2025-55182 & CVE-2025-66478) in Webanwendungen.

Version License Plasmo

Übersicht

React2Shell Detector ist eine Browsererweiterung, die Sicherheitsforschern und Webentwicklern hilft, potenzielle React2Shell-Schwachstellen in Webanwendungen zu identifizieren. Die Erweiterung sendet sichere Erkennungspayloads an Ziel-URLs und analysiert die Antworten, um festzustellen, ob die Anwendung verwundbar ist.

Dieses Projekt ist inspiriert und basiert auf dem react2shell-scanner Python-Skript von Assetnote, neu implementiert als Chrome-Erweiterung für ein einfacheres browserbasiertes Scannen.

Funktionen

  • Ein-Klick-Scan: Scannen Sie den aktuellen Tab oder jede URL mit einem einzigen Klick
  • Sichere Erkennung: Verwendet zerstörungsfreie Payloads zur Schwachstellenerkennung
  • Detaillierte Ergebnisse: HTTP-Header, Antwortkörper und Anfragedetails anzeigen
  • Dark Mode: Integrierter Themenwechsel für komfortable Anzeige
  • Moderne Benutzeroberfläche: Saubere, reaktionsfähige Oberfläche mit React und Tailwind CSS
  • Datenschutzorientiert: Das gesamte Scannen erfolgt lokal – es werden keine Daten an externe Server gesendet

Screenshots

React2Shell Detector Interface

Installation

Option 1: Aus dem Chrome Web Store installieren (Demnächst verfügbar)

Die Erweiterung wird bald im Chrome Web Store verfügbar sein.

Option 2: Aus dem Quellcode installieren (Entwicklermodus)

Voraussetzungen

  • Node.js (v20 oder höher)
  • pnpm (v10.19.0 oder höher)
  • Google Chrome Browser

Build-Schritte

  1. Repository klonen

    root@kitploit:~
    git clone https://github.com/xiaopeng-ye/react2shell-detector.git
    cd react2shell-detector
    
  2. Abhängigkeiten installieren

    root@kitploit:~
    pnpm install
    
  3. Erweiterung bauen

    Für die Entwicklung (mit Hot-Reload):

    root@kitploit:~
    pnpm dev
    

    Für die Produktion:

    root@kitploit:~
    pnpm build
    
  4. Erweiterung in Chrome laden

    1. Öffnen Sie Chrome und navigieren Sie zu chrome://extensions/
    2. Aktivieren Sie den Entwicklermodus (Umschalter oben rechts)
    3. Klicken Sie auf Entpackte Erweiterung laden
    4. Wählen Sie das Build-Verzeichnis aus:
      • Für Development-Build: build/chrome-mv3-dev
      • Für Production-Build: build/chrome-mv3-prod
    5. Die React2Shell Detector-Erweiterung sollte nun in Ihrer Erweiterungsliste erscheinen
  5. Erweiterung anheften (optional)

    • Klicken Sie auf das Puzzle-Symbol in der Chrome-Symbolleiste
    • Finden Sie "React2Shell Detector" und klicken Sie auf das Stecknadelsymbol
    • Das Erweiterungssymbol wird nun in Ihrer Symbolleiste angezeigt

Verwendung

  1. Erweiterung öffnen

    • Klicken Sie auf das React2Shell-Detector-Symbol in Ihrer Chrome-Symbolleiste
    • Oder verwenden Sie die Tastenkombination (falls konfiguriert)
  2. Eine URL scannen

    • Die URL des aktuellen Tabs wird automatisch geladen
    • Sie können die URL bearbeiten oder eine andere eingeben
    • Klicken Sie auf die Schaltfläche Scannen
  3. Ergebnisse überprüfen

    • Verwundbar: Die Anwendung könnte für React2Shell-Angriffe anfällig sein
    • Sicher: Keine Schwachstelle erkannt
    • Fehler: Beim Scannen ist ein Fehler aufgetreten (Netzwerkproblem, Timeout usw.)
  4. Details anzeigen

    • Klicken Sie auf die Registerkarten Anfrage oder Antwort, um detaillierte Informationen anzuzeigen
    • Überprüfen Sie HTTP-Header, Statuscodes und Antwortkörper

Technologie-Stack

  • Framework: Plasmo – Modernes Browser-Erweiterungs-Framework
  • UI: React 18 mit TypeScript
  • Styling: Tailwind CSS 4
  • Komponenten: Radix UI Primitives
  • Icons: Lucide React
  • Theme: next-themes für Dark-Mode-Unterstützung

Entwicklung

Projektstruktur

root@kitploit:~
react2shell-detector/
├── components/         # React-Komponenten
│   ├── ui/            # Wiederverwendbare UI-Komponenten
│   ├── ScanForm.tsx   # URL-Eingabe und Scan-Schaltfläche
│   ├── ScanResult.tsx # Ergebnisse anzeigen
│   └── ...
├── lib/               # Kernlogik
│   ├── detector.ts    # Logik zur Schwachstellenerkennung
│   ├── payload.ts     # Payload-Generierung
│   ├── types.ts       # TypeScript-Typdefinitionen
│   └── utils.ts       # Hilfsfunktionen
├── styles/            # Globale Stile
├── popup.tsx          # Einstiegspunkt des Erweiterungs-Popups
├── background.ts      # Hintergrund-Service-Worker
└── package.json       # Projektkonfiguration

Verfügbare Befehle

root@kitploit:~
# Entwicklungsmodus mit Hot-Reload
pnpm dev

# Produktions-Build
pnpm build

# Paket für die Verteilung
pnpm package

# Code formatieren
pnpm prettier --write .

Code-Stil

Dieses Projekt verwendet Prettier mit den folgenden Konventionen:

  • Keine Semikolons
  • Doppelte Anführungszeichen
  • 2-Leerzeichen-Einrückung
  • Sortierte Importe (Node.js → Drittanbieter → Plasmo → lokal → relativ)

Formatieren Sie Ihren Code immer vor dem Committen:

root@kitploit:~
pnpm prettier --write .

Sicherheit & Ethik

WICHTIG: Dieses Tool ist konzipiert für:

  • Sicherheitsforschung und autorisierte Penetrationstests
  • Schwachstellenbewertung mit entsprechender Autorisierung
  • Bildungszwecke
  • Defensive Sicherheitsmaßnahmen

NICHT für:

  • Nicht autorisierte Tests oder Scans von Systemen, die Sie nicht besitzen oder für die Sie keine Testberechtigung haben
  • Bösartige Aktivitäten oder Ausnutzung
  • Illegale Aktivitäten

Holen Sie immer die entsprechende Autorisierung ein, bevor Sie eine Webanwendung scannen.

Mitwirken

Beiträge sind willkommen! Bitte zögern Sie nicht, einen Pull-Request einzureichen.

  1. Repository forken
  2. Erstellen Sie einen Feature-Branch (git checkout -b feature/amazing-feature)
  3. Committen Sie Ihre Änderungen (git commit -m 'Add some amazing feature')
  4. Pushen Sie in den Branch (git push origin feature/amazing-feature)
  5. Öffnen Sie einen Pull-Request

Referenzen

  • React2Shell Scanner – Originales Python-Skript von Assetnote (dieses Projekt basiert auf ihrer Arbeit)
  • CVE-2025-55182
  • CVE-2025-66478

Danksagungen

Dieses Projekt baut auf der hervorragenden Forschung und Arbeit von Assetnote auf. Die Kernerkennungslogik ist von ihrem react2shell-scanner Python-Skript adaptiert.

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.

Haftungsausschluss

Dieses Tool wird nur für Bildungs- und autorisierte Sicherheitstestzwecke bereitgestellt. Die Autoren und Mitwirkenden sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden. Stellen Sie immer sicher, dass Sie die entsprechende Autorisierung haben, bevor Sie eine Webanwendung scannen.

Unterstützung

Wenn Sie auf Probleme stoßen oder Fragen haben:

  • Öffnen Sie ein Issue
Tool herunterladen