Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
react2shell-detector — React2Shell कमजोरियों (CVE-2025-55182 & CVE-2025-66478) का वेब अनुप्रयोगों में पता लगाने के लिए एक Chrome एक्सटेंशन | Kitploit
उपकरण/GitHubGitHub/xiaopeng-ye/react2shell-detector
भेद्यता स्कैनरवेब भेद्यता स्कैनरशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubxiaopeng-ye/react2shell-detector

react2shell-detector

React2Shell कमजोरियों (CVE-2025-55182 & CVE-2025-66478) का वेब अनुप्रयोगों में पता लगाने के लिए एक Chrome एक्सटेंशन

रिपॉजिटरी देखें
5129 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

React2Shell डिटेक्टर

वेब एप्लिकेशन में React2Shell कमज़ोरियों (CVE-2025-55182 और CVE-2025-66478) का पता लगाने के लिए एक Chrome एक्सटेंशन।

Version License Plasmo

अवलोकन

React2Shell डिटेक्टर एक ब्राउज़र एक्सटेंशन है जो सुरक्षा शोधकर्ताओं और वेब डेवलपर्स को वेब एप्लिकेशन में संभावित React2Shell कमज़ोरियों की पहचान करने में मदद करता है। एक्सटेंशन लक्षित URL पर सुरक्षित डिटेक्शन पेलोड भेजता है और यह निर्धारित करने के लिए प्रतिक्रियाओं का विश्लेषण करता है कि एप्लिकेशन कमज़ोर है या नहीं।

यह प्रोजेक्ट Assetnote द्वारा react2shell-scanner पायथन स्क्रिप्ट से प्रेरित है और इसे ब्राउज़र-आधारित स्कैनिंग के लिए Chrome एक्सटेंशन के रूप में पुनः कार्यान्वित किया गया है।

विशेषताएँ

  • एक-क्लिक स्कैनिंग: एक क्लिक से वर्तमान टैब या किसी भी URL को स्कैन करें
  • सुरक्षित डिटेक्शन: कमज़ोरी का पता लगाने के लिए गैर-विनाशकारी पेलोड का उपयोग करता है
  • विस्तृत परिणाम: HTTP हेडर, प्रतिक्रिया बॉडी और अनुरोध विवरण देखें
  • डार्क मोड: आरामदायक देखने के लिए बिल्ट-इन थीम टॉगल
  • आधुनिक UI: React और Tailwind CSS के साथ निर्मित स्वच्छ, प्रतिक्रियाशील इंटरफ़ेस
  • : सभी स्कैनिंग स्थानीय रूप से होती है - कोई डेटा बाहरी सर्वरों को नहीं भेजा जाता है
गोपनीयता-केंद्रित

स्क्रीनशॉट

React2Shell डिटेक्टर इंटरफ़ेस

स्थापना

विकल्प 1: Chrome वेब स्टोर से स्थापित करें (जल्द ही उपलब्ध)

एक्सटेंशन जल्द ही Chrome वेब स्टोर पर उपलब्ध होगा।

विकल्प 2: स्रोत से स्थापित करें (डेवलपर मोड)

पूर्वावश्यकताएँ

  • Node.js (v20 या उच्चतर)
  • pnpm (v10.19.0 या उच्चतर)
  • Google Chrome ब्राउज़र

निर्माण चरण

  1. रिपॉजिटरी क्लोन करें

    root@kitploit:~
    git clone https://github.com/xiaopeng-ye/react2shell-detector.git
    cd react2shell-detector
    
  2. निर्भरताएँ स्थापित करें

    root@kitploit:~
    pnpm install
    
  3. एक्सटेंशन बनाएँ

    विकास के लिए (हॉट-रिलोड के साथ):

    root@kitploit:~
    pnpm dev
    

    उत्पादन के लिए:

    root@kitploit:~
    pnpm build
    
  4. Chrome में एक्सटेंशन लोड करें

    1. Chrome खोलें और chrome://extensions/ पर जाएँ
    2. डेवलपर मोड सक्षम करें (ऊपरी-दाएँ कोने में टॉगल)
    3. लोड अनपैक्ड पर क्लिक करें
    4. बिल्ड निर्देशिका चुनें:
      • विकास बिल्ड के लिए: build/chrome-mv3-dev
      • उत्पादन बिल्ड के लिए: build/chrome-mv3-prod
    5. React2Shell डिटेक्टर एक्सटेंशन अब आपकी एक्सटेंशन सूची में दिखाई देना चाहिए
  5. एक्सटेंशन पिन करें (वैकल्पिक)

    • Chrome के टूलबार में पहेली आइकन पर क्लिक करें
    • "React2Shell Detector" ढूँढें और पिन आइकन पर क्लिक करें
    • एक्सटेंशन आइकन अब आपके टूलबार में दिखाई देगा

उपयोग

  1. एक्सटेंशन खोलें

    • अपने Chrome टूलबार में React2Shell डिटेक्टर आइकन पर क्लिक करें
    • या कीबोर्ड शॉर्टकट का उपयोग करें (यदि कॉन्फ़िगर किया गया हो)
  2. किसी URL को स्कैन करें

    • वर्तमान टैब का URL स्वचालित रूप से लोड हो जाएगा
    • आप URL को संपादित कर सकते हैं या कोई भिन्न URL दर्ज कर सकते हैं
    • स्कैन बटन पर क्लिक करें
  3. परिणामों की समीक्षा करें

    • कमज़ोर: एप्लिकेशन React2Shell हमलों के लिए कमज़ोर हो सकता है
    • सुरक्षित: कोई कमज़ोरी नहीं मिली
    • त्रुटि: स्कैन में त्रुटि हुई (नेटवर्क समस्या, टाइमआउट, आदि)
  4. विवरण देखें

    • विस्तृत जानकारी देखने के लिए अनुरोध या प्रतिक्रिया टैब पर क्लिक करें
    • HTTP हेडर, स्थिति कोड और प्रतिक्रिया बॉडी की समीक्षा करें

प्रौद्योगिकी स्टैक

  • फ्रेमवर्क: Plasmo - आधुनिक ब्राउज़र एक्सटेंशन फ्रेमवर्क
  • UI: React 18 with TypeScript
  • स्टाइलिंग: Tailwind CSS 4
  • घटक: Radix UI प्रिमिटिव्स
  • आइकन: Lucide React
  • थीम: डार्क मोड समर्थन के लिए next-themes

विकास

प्रोजेक्ट संरचना

root@kitploit:~
react2shell-detector/
├── components/         # React घटक
│   ├── ui/            # पुन: प्रयोज्य UI घटक
│   ├── ScanForm.tsx   # URL इनपुट और स्कैन बटन
│   ├── ScanResult.tsx # परिणाम प्रदर्शन
│   └── ...
├── lib/               # कोर लॉजिक
│   ├── detector.ts    # कमज़ोरी का पता लगाने की लॉजिक
│   ├── payload.ts     # पेलोड उत्पादन
│   ├── types.ts       # TypeScript प्रकार परिभाषाएँ
│   └── utils.ts       # सहायक फ़ंक्शन
├── styles/            # वैश्विक शैलियाँ
├── popup.tsx          # एक्सटेंशन पॉपअप प्रवेश बिंदु
├── background.ts      # पृष्ठभूमि सेवा कार्यकर्ता
└── package.json       # प्रोजेक्ट कॉन्फ़िगरेशन

उपलब्ध कमांड

root@kitploit:~
# हॉट-रिलोड के साथ डेवलपमेंट मोड
pnpm dev

# उत्पादन निर्माण
pnpm build

# वितरण के लिए पैकेज
pnpm package

# कोड फ़ॉर्मेट करें
pnpm prettier --write .

कोड शैली

यह प्रोजेक्ट निम्नलिखित सम्मेलनों के साथ Prettier का उपयोग करता है:

  • कोई सेमीकोलन नहीं
  • दोहरे उद्धरण
  • 2-स्पेस इंडेंटेशन
  • क्रमबद्ध आयात (Node.js → तृतीय-पक्ष → Plasmo → स्थानीय → सापेक्ष)

कमिट करने से पहले हमेशा अपने कोड को फ़ॉर्मेट करें:

root@kitploit:~
pnpm prettier --write .

सुरक्षा और नैतिकता

महत्वपूर्ण: यह उपकरण इसके लिए डिज़ाइन किया गया है:

  • सुरक्षा अनुसंधान और अधिकृत पैठ परीक्षण
  • उचित प्राधिकरण के साथ कमज़ोरी आकलन
  • शैक्षिक उद्देश्य
  • रक्षात्मक सुरक्षा उपाय

इसके लिए नहीं:

  • उन सिस्टमों का अनधिकृत परीक्षण या स्कैनिंग जिनके आप मालिक नहीं हैं या जिनके परीक्षण की अनुमति नहीं है
  • दुर्भावनापूर्ण गतिविधियाँ या शोषण
  • कोई भी अवैध गतिविधियाँ

किसी भी वेब एप्लिकेशन को स्कैन करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।

योगदान

योगदान का स्वागत है! कृपया बेझिझक एक पुल अनुरोध सबमिट करें।

  1. रिपॉजिटरी को फ़ोर्क करें
  2. अपनी फीचर शाखा बनाएँ (git checkout -b feature/amazing-feature)
  3. अपने परिवर्तनों को कमिट करें (git commit -m 'कोई अद्भुत सुविधा जोड़ें')
  4. शाखा पर पुश करें (git push origin feature/amazing-feature)
  5. एक पुल अनुरोध खोलें

संदर्भ

  • React2Shell Scanner - Assetnote द्वारा मूल पायथन स्क्रिप्ट (यह प्रोजेक्ट उनके काम पर आधारित है)
  • CVE-2025-55182
  • CVE-2025-66478

श्रेय

यह प्रोजेक्ट Assetnote के उत्कृष्ट शोध और कार्य पर निर्मित है। कोर डिटेक्शन लॉजिक उनकी react2shell-scanner पायथन स्क्रिप्ट से अनुकूलित किया गया है।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। लेखक और योगदानकर्ता इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं। किसी भी वेब एप्लिकेशन को स्कैन करने से पहले हमेशा सुनिश्चित करें कि आपके पास उचित प्राधिकरण है।

सहायता

यदि आपको कोई समस्या या प्रश्न हो:

  • एक issue खोलें
टूल डाउनलोड करें