
React2Shell कमजोरियों (CVE-2025-55182 & CVE-2025-66478) का वेब अनुप्रयोगों में पता लगाने के लिए एक Chrome एक्सटेंशन
वेब एप्लिकेशन में React2Shell कमज़ोरियों (CVE-2025-55182 और CVE-2025-66478) का पता लगाने के लिए एक Chrome एक्सटेंशन।
React2Shell डिटेक्टर एक ब्राउज़र एक्सटेंशन है जो सुरक्षा शोधकर्ताओं और वेब डेवलपर्स को वेब एप्लिकेशन में संभावित React2Shell कमज़ोरियों की पहचान करने में मदद करता है। एक्सटेंशन लक्षित URL पर सुरक्षित डिटेक्शन पेलोड भेजता है और यह निर्धारित करने के लिए प्रतिक्रियाओं का विश्लेषण करता है कि एप्लिकेशन कमज़ोर है या नहीं।
यह प्रोजेक्ट Assetnote द्वारा react2shell-scanner पायथन स्क्रिप्ट से प्रेरित है और इसे ब्राउज़र-आधारित स्कैनिंग के लिए Chrome एक्सटेंशन के रूप में पुनः कार्यान्वित किया गया है।
एक्सटेंशन जल्द ही Chrome वेब स्टोर पर उपलब्ध होगा।
रिपॉजिटरी क्लोन करें
git clone https://github.com/xiaopeng-ye/react2shell-detector.git
cd react2shell-detector
निर्भरताएँ स्थापित करें
pnpm install
एक्सटेंशन बनाएँ
विकास के लिए (हॉट-रिलोड के साथ):
pnpm dev
उत्पादन के लिए:
pnpm build
Chrome में एक्सटेंशन लोड करें
chrome://extensions/ पर जाएँbuild/chrome-mv3-devbuild/chrome-mv3-prodएक्सटेंशन पिन करें (वैकल्पिक)
एक्सटेंशन खोलें
किसी URL को स्कैन करें
परिणामों की समीक्षा करें
विवरण देखें
react2shell-detector/
├── components/ # React घटक
│ ├── ui/ # पुन: प्रयोज्य UI घटक
│ ├── ScanForm.tsx # URL इनपुट और स्कैन बटन
│ ├── ScanResult.tsx # परिणाम प्रदर्शन
│ └── ...
├── lib/ # कोर लॉजिक
│ ├── detector.ts # कमज़ोरी का पता लगाने की लॉजिक
│ ├── payload.ts # पेलोड उत्पादन
│ ├── types.ts # TypeScript प्रकार परिभाषाएँ
│ └── utils.ts # सहायक फ़ंक्शन
├── styles/ # वैश्विक शैलियाँ
├── popup.tsx # एक्सटेंशन पॉपअप प्रवेश बिंदु
├── background.ts # पृष्ठभूमि सेवा कार्यकर्ता
└── package.json # प्रोजेक्ट कॉन्फ़िगरेशन
# हॉट-रिलोड के साथ डेवलपमेंट मोड
pnpm dev
# उत्पादन निर्माण
pnpm build
# वितरण के लिए पैकेज
pnpm package
# कोड फ़ॉर्मेट करें
pnpm prettier --write .
यह प्रोजेक्ट निम्नलिखित सम्मेलनों के साथ Prettier का उपयोग करता है:
कमिट करने से पहले हमेशा अपने कोड को फ़ॉर्मेट करें:
pnpm prettier --write .
महत्वपूर्ण: यह उपकरण इसके लिए डिज़ाइन किया गया है:
इसके लिए नहीं:
किसी भी वेब एप्लिकेशन को स्कैन करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।
योगदान का स्वागत है! कृपया बेझिझक एक पुल अनुरोध सबमिट करें।
git checkout -b feature/amazing-feature)git commit -m 'कोई अद्भुत सुविधा जोड़ें')git push origin feature/amazing-feature)यह प्रोजेक्ट Assetnote के उत्कृष्ट शोध और कार्य पर निर्मित है। कोर डिटेक्शन लॉजिक उनकी react2shell-scanner पायथन स्क्रिप्ट से अनुकूलित किया गया है।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। लेखक और योगदानकर्ता इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं। किसी भी वेब एप्लिकेशन को स्कैन करने से पहले हमेशा सुनिश्चित करें कि आपके पास उचित प्राधिकरण है।
यदि आपको कोई समस्या या प्रश्न हो: