
Un'estensione Chrome per rilevare le vulnerabilità React2Shell (CVE-2025-55182 & CVE-2025-66478) nelle applicazioni web
Un'estensione Chrome per rilevare le vulnerabilità React2Shell (CVE-2025-55182 e CVE-2025-66478) nelle applicazioni web.
React2Shell Detector è un'estensione del browser che aiuta i ricercatori di sicurezza e gli sviluppatori web a identificare potenziali vulnerabilità React2Shell nelle applicazioni web. L'estensione invia payload di rilevamento sicuri agli URL target e analizza le risposte per determinare se l'applicazione è vulnerabile.
Questo progetto è ispirato e basato sullo script Python react2shell-scanner di Assetnote, reimplementato come estensione Chrome per una scansione più semplice direttamente dal browser.
L'estensione sarà presto disponibile sul Chrome Web Store.
Clona il repository
git clone https://github.com/xiaopeng-ye/react2shell-detector.git
cd react2shell-detector
Installa le dipendenze
pnpm install
Compila l'estensione
Per lo sviluppo (con hot-reload):
pnpm dev
Per la produzione:
pnpm build
Carica l'estensione in Chrome
chrome://extensions/build/chrome-mv3-devbuild/chrome-mv3-prodFissa l'estensione (facoltativo)
Apri l'estensione
Scansiona un URL
Esamina i risultati
Visualizza i dettagli
react2shell-detector/
├── components/ # React components
│ ├── ui/ # Reusable UI components
│ ├── ScanForm.tsx # URL input and scan button
│ ├── ScanResult.tsx # Results display
│ └── ...
├── lib/ # Core logic
│ ├── detector.ts # Vulnerability detection logic
│ ├── payload.ts # Payload generation
│ ├── types.ts # TypeScript type definitions
│ └── utils.ts # Helper functions
├── styles/ # Global styles
├── popup.tsx # Extension popup entry point
├── background.ts # Background service worker
└── package.json # Project configuration
# Development mode with hot-reload
pnpm dev
# Production build
pnpm build
# Package for distribution
pnpm package
# Format code
pnpm prettier --write .
Questo progetto utilizza Prettier con le seguenti convenzioni:
Formatta sempre il codice prima di committare:
pnpm prettier --write .
IMPORTANTE: questo strumento è progettato per:
NON per:
Ottieni sempre la dovuta autorizzazione prima di scansionare qualsiasi applicazione web.
I contributi sono benvenuti! Non esitare a inviare una Pull Request.
git checkout -b feature/amazing-feature)git commit -m 'Add some amazing feature')git push origin feature/amazing-feature)Questo progetto si basa sull'eccellente ricerca e sul lavoro di Assetnote. La logica di rilevamento principale è adattata dal loro script Python react2shell-scanner.
Questo progetto è concesso in licenza secondo i termini della Licenza MIT - consulta il file LICENSE per i dettagli.
Questo strumento è fornito esclusivamente per scopi educativi e di test di sicurezza autorizzati. Gli autori e i contributori non sono responsabili di qualsiasi uso improprio o danno causato da questo strumento. Assicurati sempre di avere la dovuta autorizzazione prima di scansionare qualsiasi applicazione web.
Se incontri problemi o hai domande: