Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
react2shell-detector — Un'estensione Chrome per rilevare le vulnerabilità React2Shell (CVE-2025-55182 & CVE-2025-66478) nelle applicazioni web | Kitploit
Un'estensione Chrome per rilevare le vulnerabilità React2Shell (CVE-2025-55182 e CVE-2025-66478) nelle applicazioni web.
Panoramica
React2Shell Detector è un'estensione del browser che aiuta i ricercatori di sicurezza e gli sviluppatori web a identificare potenziali vulnerabilità React2Shell nelle applicazioni web. L'estensione invia payload di rilevamento sicuri agli URL target e analizza le risposte per determinare se l'applicazione è vulnerabile.
Questo progetto è ispirato e basato sullo script Python react2shell-scanner di Assetnote, reimplementato come estensione Chrome per una scansione più semplice direttamente dal browser.
Caratteristiche
Scansione con un clic: scansiona la scheda corrente o qualsiasi URL con un solo clic
Rilevamento sicuro: utilizza payload non distruttivi per il rilevamento delle vulnerabilità
Risultati dettagliati: visualizza header HTTP, corpi delle risposte e dettagli delle richieste
Modalità scura: tema integrato con attivazione/disattivazione per una visualizzazione confortevole
Interfaccia moderna: interfaccia pulita e reattiva realizzata con React e Tailwind CSS
Privacy al primo posto: tutta la scansione avviene localmente - nessun dato viene inviato a server esterni
Screenshot
Installazione
Opzione 1: installa dal Chrome Web Store (in arrivo)
L'estensione sarà presto disponibile sul Chrome Web Store.
Opzione 2: installa dal codice sorgente (modalità sviluppatore)
# Development mode with hot-reload
pnpm dev
# Production build
pnpm build
# Package for distribution
pnpm package
# Format code
pnpm prettier --write .
Stile del codice
Questo progetto utilizza Prettier con le seguenti convenzioni:
Ricerca sulla sicurezza e test di penetrazione autorizzati
Valutazione delle vulnerabilità con la dovuta autorizzazione
Scopi educativi
Misure di sicurezza difensive
NON per:
Test o scansioni non autorizzati di sistemi che non possiedi o per cui non hai il permesso di testare
Attività dannose o sfruttamento delle vulnerabilità
Qualsiasi attività illegale
Ottieni sempre la dovuta autorizzazione prima di scansionare qualsiasi applicazione web.
Contributi
I contributi sono benvenuti! Non esitare a inviare una Pull Request.
Forka il repository
Crea il tuo branch per la funzionalità (git checkout -b feature/amazing-feature)
Committa le tue modifiche (git commit -m 'Add some amazing feature')
Esegui il push sul branch (git push origin feature/amazing-feature)
Apri una Pull Request
Riferimenti
React2Shell Scanner - script Python originale di Assetnote (questo progetto si basa sul loro lavoro)
CVE-2025-55182
CVE-2025-66478
Riconoscimenti
Questo progetto si basa sull'eccellente ricerca e sul lavoro di Assetnote. La logica di rilevamento principale è adattata dal loro script Python react2shell-scanner.
Licenza
Questo progetto è concesso in licenza secondo i termini della Licenza MIT - consulta il file LICENSE per i dettagli.
Disclaimer
Questo strumento è fornito esclusivamente per scopi educativi e di test di sicurezza autorizzati. Gli autori e i contributori non sono responsabili di qualsiasi uso improprio o danno causato da questo strumento. Assicurati sempre di avere la dovuta autorizzazione prima di scansionare qualsiasi applicazione web.