Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
react2shell-detector — WebアプリケーションにおけるReact2Shellの脆弱性(CVE-2025-55182 & CVE-2025-66478)を検出するためのChrome拡張機能 | Kitploit
ツール/GitHubGitHub/xiaopeng-ye/react2shell-detector
脆弱性スキャナーウェブ脆弱性スキャナーエクスプロイトウェブセキュリティペネトレーションテスト学習と教育
GitHubxiaopeng-ye/react2shell-detector

react2shell-detector

WebアプリケーションにおけるReact2Shellの脆弱性(CVE-2025-55182 & CVE-2025-66478)を検出するためのChrome拡張機能

リポジトリを見る
518ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

React2Shell Detector

WebアプリケーションにおけるReact2Shellの脆弱性(CVE-2025-55182 & CVE-2025-66478)を検出するためのChrome拡張機能です。

Version License Plasmo

概要

React2Shell Detectorは、セキュリティ研究者やWeb開発者がWebアプリケーションの潜在的なReact2Shell脆弱性を特定するのに役立つブラウザ拡張機能です。この拡張機能は、ターゲットURLに安全な検出ペイロードを送信し、レスポンスを分析してアプリケーションが脆弱かどうかを判断します。

このプロジェクトは、Assetnoteによるreact2shell-scanner Pythonスクリプトに着想を得ており、ブラウザベースでより簡単にスキャンできるようにChrome拡張機能として再実装したものです。

特徴

  • ワンクリックスキャン: 現在のタブまたは任意のURLをワンクリックでスキャン
  • 安全な検出: 脆弱性検出に非破壊的なペイロードを使用
  • 詳細な結果: HTTPヘッダー、レスポンスボディ、リクエスト詳細を表示
  • ダークモード: 快適に閲覧するためのテーマ切り替え機能を内蔵
  • モダンなUI: ReactとTailwind CSSで構築されたクリーンでレスポンシブなインターフェース
  • プライバシー重視: すべてのスキャンはローカルで実行され、データが外部サーバーに送信されることはありません

スクリーンショット

React2Shell Detector インターフェース

インストール

方法1: Chromeウェブストアからインストール(近日公開)

この拡張機能は間もなくChromeウェブストアで利用可能になります。

方法2: ソースからインストール(デベロッパーモード)

前提条件

  • Node.js(v20以上)
  • pnpm(v10.19.0以上)
  • Google Chromeブラウザ

ビルド手順

  1. リポジトリをクローン

    root@kitploit:~
    git clone https://github.com/xiaopeng-ye/react2shell-detector.git
    cd react2shell-detector
    
  2. 依存関係をインストール

    root@kitploit:~
    pnpm install
    
  3. 拡張機能をビルド

    開発用(ホットリロードあり):

    root@kitploit:~
    pnpm dev
    

    本番用:

    root@kitploit:~
    pnpm build
    
  4. Chromeに拡張機能を読み込む

    1. Chromeを開き、chrome://extensions/ に移動
    2. デベロッパーモードを有効にする(右上のトグル)
    3. パッケージ化されていない拡張機能を読み込む をクリック
    4. ビルドディレクトリを選択:
      • 開発ビルドの場合: build/chrome-mv3-dev
      • 本番ビルドの場合: build/chrome-mv3-prod
    5. React2Shell Detector拡張機能が拡張機能リストに表示されます
  5. 拡張機能をピン留め(任意)

    • Chromeツールバーのパズルアイコンをクリック
    • 「React2Shell Detector」を見つけてピンアイコンをクリック
    • 拡張機能アイコンがツールバーに表示されます

使い方

  1. 拡張機能を開く

    • ChromeツールバーのReact2Shell Detectorアイコンをクリック
    • またはキーボードショートカットを使用(設定されている場合)
  2. URLをスキャン

    • 現在のタブのURLが自動的に読み込まれます
    • URLを編集したり、別のURLを入力したりできます
    • スキャン ボタンをクリック
  3. 結果を確認

    • 脆弱: アプリケーションがReact2Shell攻撃に対して脆弱な可能性があります
    • 安全: 脆弱性は検出されませんでした
    • エラー: スキャン中にエラーが発生しました(ネットワーク問題、タイムアウトなど)
  4. 詳細を表示

    • リクエスト または レスポンス タブをクリックして詳細情報を表示
    • HTTPヘッダー、ステータスコード、レスポンスボディを確認

技術スタック

  • フレームワーク: Plasmo - モダンなブラウザ拡張機能フレームワーク
  • UI: React 18とTypeScript
  • スタイリング: Tailwind CSS 4
  • コンポーネント: Radix UIプリミティブ
  • アイコン: Lucide React
  • テーマ: ダークモード対応のnext-themes

開発

プロジェクト構造

root@kitploit:~
react2shell-detector/
├── components/         # React components
│   ├── ui/            # Reusable UI components
│   ├── ScanForm.tsx   # URL input and scan button
│   ├── ScanResult.tsx # Results display
│   └── ...
├── lib/               # Core logic
│   ├── detector.ts    # Vulnerability detection logic
│   ├── payload.ts     # Payload generation
│   ├── types.ts       # TypeScript type definitions
│   └── utils.ts       # Helper functions
├── styles/            # Global styles
├── popup.tsx          # Extension popup entry point
├── background.ts      # Background service worker
└── package.json       # Project configuration

利用可能なコマンド

root@kitploit:~
# Development mode with hot-reload
pnpm dev

# Production build
pnpm build

# Package for distribution
pnpm package

# Format code
pnpm prettier --write .

コードスタイル

このプロジェクトでは、以下の規約でPrettierを使用しています:

  • セミコロンを使用しない
  • ダブルクォートを使用
  • 2スペースのインデント
  • インポートの並べ替え(Node.js → サードパーティ → Plasmo → ローカル → 相対)

コミット前に必ずコードをフォーマットしてください:

root@kitploit:~
pnpm prettier --write .

セキュリティと倫理

重要: このツールは以下を目的として設計されています:

  • セキュリティ研究および許可を得たペネトレーションテスト
  • 適切な許可を得た脆弱性評価
  • 教育目的
  • 防御的セキュリティ対策

以下には使用しないでください:

  • 所有していない、またはテスト許可を得ていないシステムへの不正なテストやスキャン
  • 悪意のある活動や悪用
  • 違法行為

Webアプリケーションをスキャンする前に、必ず適切な許可を取得してください。

コントリビューション

コントリビューションを歓迎します!お気軽にプルリクエストを送信してください。

  1. リポジトリをフォーク
  2. フィーチャーブランチを作成 (git checkout -b feature/amazing-feature)
  3. 変更をコミット (git commit -m 'Add some amazing feature')
  4. ブランチにプッシュ (git push origin feature/amazing-feature)
  5. プルリクエストを開く

参考

  • React2Shell Scanner - AssetnoteによるオリジナルのPythonスクリプト(このプロジェクトはその成果に基づいています)
  • CVE-2025-55182
  • CVE-2025-66478

謝辞

このプロジェクトは、Assetnoteによる優れた研究と成果の上に成り立っています。中核となる検出ロジックは、彼らのreact2shell-scanner Pythonスクリプトを基にしています。

ライセンス

このプロジェクトはMITライセンスの下でライセンスされています。詳細はLICENSEファイルを参照してください。

免責事項

このツールは、教育目的および許可を得たセキュリティテストの目的でのみ提供されます。著者および貢献者は、このツールの誤用またはそれによって引き起こされた損害について責任を負いません。Webアプリケーションをスキャンする前に、必ず適切な許可を取得してください。

サポート

問題が発生した場合やご質問がある場合:

  • issueを開いてください
ツールをダウンロード