Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!
react2shell-detector — Eine Chrome-Erweiterung zur Erkennung von React2Shell-Schwachstellen (CVE-2025-55182 & CVE-2025-66478) in Webanwendungen | Kitploit
Eine Chrome-Erweiterung zur Erkennung von React2Shell-Schwachstellen (CVE-2025-55182 & CVE-2025-66478) in Webanwendungen.
Übersicht
React2Shell Detector ist eine Browsererweiterung, die Sicherheitsforschern und Webentwicklern hilft, potenzielle React2Shell-Schwachstellen in Webanwendungen zu identifizieren. Die Erweiterung sendet sichere Erkennungspayloads an Ziel-URLs und analysiert die Antworten, um festzustellen, ob die Anwendung verwundbar ist.
Dieses Projekt ist inspiriert und basiert auf dem react2shell-scanner Python-Skript von Assetnote, neu implementiert als Chrome-Erweiterung für ein einfacheres browserbasiertes Scannen.
Funktionen
Ein-Klick-Scan: Scannen Sie den aktuellen Tab oder jede URL mit einem einzigen Klick
Sichere Erkennung: Verwendet zerstörungsfreie Payloads zur Schwachstellenerkennung
Detaillierte Ergebnisse: HTTP-Header, Antwortkörper und Anfragedetails anzeigen
Dark Mode: Integrierter Themenwechsel für komfortable Anzeige
Moderne Benutzeroberfläche: Saubere, reaktionsfähige Oberfläche mit React und Tailwind CSS
Datenschutzorientiert: Das gesamte Scannen erfolgt lokal – es werden keine Daten an externe Server gesendet
Screenshots
Installation
Option 1: Aus dem Chrome Web Store installieren (Demnächst verfügbar)
Die Erweiterung wird bald im Chrome Web Store verfügbar sein.
Option 2: Aus dem Quellcode installieren (Entwicklermodus)
Formatieren Sie Ihren Code immer vor dem Committen:
root@kitploit:~
pnpm prettier --write .
Sicherheit & Ethik
WICHTIG: Dieses Tool ist konzipiert für:
Sicherheitsforschung und autorisierte Penetrationstests
Schwachstellenbewertung mit entsprechender Autorisierung
Bildungszwecke
Defensive Sicherheitsmaßnahmen
NICHT für:
Nicht autorisierte Tests oder Scans von Systemen, die Sie nicht besitzen oder für die Sie keine Testberechtigung haben
Bösartige Aktivitäten oder Ausnutzung
Illegale Aktivitäten
Holen Sie immer die entsprechende Autorisierung ein, bevor Sie eine Webanwendung scannen.
Mitwirken
Beiträge sind willkommen! Bitte zögern Sie nicht, einen Pull-Request einzureichen.
Repository forken
Erstellen Sie einen Feature-Branch (git checkout -b feature/amazing-feature)
Committen Sie Ihre Änderungen (git commit -m 'Add some amazing feature')
Pushen Sie in den Branch (git push origin feature/amazing-feature)
Öffnen Sie einen Pull-Request
Referenzen
React2Shell Scanner – Originales Python-Skript von Assetnote (dieses Projekt basiert auf ihrer Arbeit)
CVE-2025-55182
CVE-2025-66478
Danksagungen
Dieses Projekt baut auf der hervorragenden Forschung und Arbeit von Assetnote auf. Die Kernerkennungslogik ist von ihrem react2shell-scanner Python-Skript adaptiert.
Lizenz
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.
Haftungsausschluss
Dieses Tool wird nur für Bildungs- und autorisierte Sicherheitstestzwecke bereitgestellt. Die Autoren und Mitwirkenden sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden. Stellen Sie immer sicher, dass Sie die entsprechende Autorisierung haben, bevor Sie eine Webanwendung scannen.