
웹 애플리케이션에서 React2Shell 취약점(CVE-2025-55182 및 CVE-2025-66478)을 탐지하는 Chrome 확장 프로그램
웹 애플리케이션에서 React2Shell 취약점(CVE-2025-55182 및 CVE-2025-66478)을 탐지하기 위한 Chrome 확장 프로그램입니다.
React2Shell Detector는 보안 연구자와 웹 개발자가 웹 애플리케이션에서 잠재적인 React2Shell 취약점을 식별할 수 있도록 도와주는 브라우저 확장 프로그램입니다. 이 확장 프로그램은 안전한 탐지 페이로드를 대상 URL로 전송하고 응답을 분석하여 애플리케이션이 취약한지 여부를 판단합니다.
이 프로젝트는 Assetnote의 react2shell-scanner Python 스크립트에서 영감을 받아 브라우저 기반 스캐닝을 더 쉽게 하기 위해 Chrome 확장 프로그램으로 재구현한 것입니다.
이 확장 프로그램은 곧 Chrome 웹 스토어에서 제공될 예정입니다.
저장소 복제
git clone https://github.com/xiaopeng-ye/react2shell-detector.git
cd react2shell-detector
의존성 설치
pnpm install
확장 프로그램 빌드
개발용 (핫 리로드 포함):
pnpm dev
배포용:
pnpm build
Chrome에 확장 프로그램 로드
chrome://extensions/로 이동합니다.build/chrome-mv3-devbuild/chrome-mv3-prod핀 고정 (선택 사항)
확장 프로그램 열기
URL 스캔
결과 검토
세부 정보 확인
react2shell-detector/
├── components/ # React 컴포넌트
│ ├── ui/ # 재사용 가능한 UI 컴포넌트
│ ├── ScanForm.tsx # URL 입력 및 스캔 버튼
│ ├── ScanResult.tsx # 결과 표시
│ └── ...
├── lib/ # 핵심 로직
│ ├── detector.ts # 취약점 탐지 로직
│ ├── payload.ts # 페이로드 생성
│ ├── types.ts # TypeScript 타입 정의
│ └── utils.ts # 헬퍼 함수
├── styles/ # 전역 스타일
├── popup.tsx # 확장 프로그램 팝업 진입점
├── background.ts # 백그라운드 서비스 워커
└── package.json # 프로젝트 설정
# 핫 리로드가 포함된 개발 모드
pnpm dev
# 배포 빌드
pnpm build
# 배포용 패키징
pnpm package
# 코드 포맷팅
pnpm prettier --write .
이 프로젝트는 다음 규칙과 함께 Prettier를 사용합니다:
커밋 전에 항상 코드를 포맷팅하세요:
pnpm prettier --write .
중요: 이 도구는 다음 용도로 설계되었습니다:
다음 용도로는 사용할 수 없습니다:
웹 애플리케이션을 스캔하기 전에 항상 적절한 승인을 받으세요.
기여는 언제나 환영합니다! 자유롭게 Pull Request를 제출해 주세요.
git checkout -b feature/amazing-feature).git commit -m 'Add some amazing feature').git push origin feature/amazing-feature).이 프로젝트는 Assetnote의 훌륭한 연구와 작업을 기반으로 구축되었습니다. 핵심 탐지 로직은 그들의 react2shell-scanner Python 스크립트에서 적용되었습니다.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.
이 도구는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다. 작성자와 기여자는 이 도구의 오용이나 손해에 대해 책임을 지지 않습니다. 웹 애플리케이션을 스캔하기 전에 항상 적절한 권한이 있는지 확인하세요.
문제가 발생하거나 질문이 있는 경우: