
Une extension Chrome pour détecter les vulnérabilités React2Shell (CVE-2025-55182 & CVE-2025-66478) dans les applications web
Une extension Chrome pour détecter les vulnérabilités React2Shell (CVE-2025-55182 et CVE-2025-66478) dans les applications web.
React2Shell Detector est une extension de navigateur qui aide les chercheurs en sécurité et les développeurs web à identifier les potentielles vulnérabilités React2Shell dans les applications web. L'extension envoie des charges utiles de détection sécurisées vers les URL cibles et analyse les réponses pour déterminer si l'application est vulnérable.
Ce projet est inspiré et basé sur le script Python react2shell-scanner d'Assetnote, réimplémenté en tant qu'extension Chrome pour faciliter le scan basé sur le navigateur.
L'extension sera bientôt disponible sur le Chrome Web Store.
Cloner le dépôt
git clone https://github.com/xiaopeng-ye/react2shell-detector.git
cd react2shell-detector
Installer les dépendances
pnpm install
Construire l'extension
Pour le développement (avec rechargement à chaud) :
pnpm dev
Pour la production :
pnpm build
Charger l'extension dans Chrome
chrome://extensions/build/chrome-mv3-devbuild/chrome-mv3-prodÉpingler l'extension (facultatif)
Ouvrir l'extension
Scanner une URL
Consulter les résultats
Voir les détails
react2shell-detector/
├── components/ # Composants React
│ ├── ui/ # Composants UI réutilisables
│ ├── ScanForm.tsx # Saisie d'URL et bouton de scan
│ ├── ScanResult.tsx # Affichage des résultats
│ └── ...
├── lib/ # Logique principale
│ ├── detector.ts # Logique de détection des vulnérabilités
│ ├── payload.ts # Génération des charges utiles
│ ├── types.ts # Définitions de types TypeScript
│ └── utils.ts # Fonctions utilitaires
├── styles/ # Styles globaux
├── popup.tsx # Point d'entrée de la popup de l'extension
├── background.ts # Service worker en arrière-plan
└── package.json # Configuration du projet
# Mode développement avec rechargement à chaud
pnpm dev
# Construction pour la production
pnpm build
# Empaquetage pour distribution
pnpm package
# Formater le code
pnpm prettier --write .
Ce projet utilise Prettier avec les conventions suivantes :
Formatez toujours votre code avant de commiter :
pnpm prettier --write .
IMPORTANT : Cet outil est conçu pour :
PAS pour :
Obtenez toujours une autorisation appropriée avant de scanner une application web.
Les contributions sont les bienvenues ! N'hésitez pas à soumettre une Pull Request.
git checkout -b feature/amazing-feature)git commit -m 'Ajout d'une fonctionnalité géniale')git push origin feature/amazing-feature)Ce projet est construit sur l'excellente recherche et le travail d'Assetnote. La logique de détection principale est adaptée de leur script Python react2shell-scanner.
Ce projet est sous licence MIT – voir le fichier LICENSE pour plus de détails.
Cet outil est fourni à des fins éducatives et de tests de sécurité autorisés uniquement. Les auteurs et contributeurs ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par cet outil. Assurez-vous toujours d'avoir l'autorisation appropriée avant de scanner une application web.
Si vous rencontrez des problèmes ou avez des questions :