Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
react2shell-detector — Uma extensão do Chrome para detectar vulnerabilidades React2Shell (CVE-2025-55182 & CVE-2025-66478) em aplicações web | Kitploit
Ferramentas/GitHubGitHub/xiaopeng-ye/react2shell-detector
Scanners de VulnerabilidadesScanners de Vulnerabilidades WebExploraçãoSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubxiaopeng-ye/react2shell-detector

react2shell-detector

Uma extensão do Chrome para detectar vulnerabilidades React2Shell (CVE-2025-55182 & CVE-2025-66478) em aplicações web

Ver Repositório
512há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

React2Shell Detector

Uma extensão para Chrome para detectar vulnerabilidades React2Shell (CVE-2025-55182 & CVE-2025-66478) em aplicações web.

Version License Plasmo

Visão Geral

React2Shell Detector é uma extensão de navegador que ajuda pesquisadores de segurança e desenvolvedores web a identificar potenciais vulnerabilidades React2Shell em aplicações web. A extensão envia payloads de detecção seguros para URLs alvo e analisa as respostas para determinar se a aplicação está vulnerável.

Este projeto é inspirado e baseado no script Python react2shell-scanner da Assetnote, reimplementado como uma extensão Chrome para facilitar a varredura baseada no navegador.

Funcionalidades

  • Varredura com um clique: Digitalize a aba atual ou qualquer URL com um único clique
  • Detecção segura: Usa payloads não destrutivos para detecção de vulnerabilidades
  • Resultados detalhados: Visualize cabeçalhos HTTP, corpos de resposta e detalhes da requisição
  • Modo escuro: Alternância de tema incorporada para visualização confortável
  • IU moderna: Interface limpa e responsiva construída com React e Tailwind CSS
  • Foco em privacidade: Toda a varredura ocorre localmente – nenhum dado é enviado para servidores externos
  • Capturas de Tela

    Interface do React2Shell Detector

    Instalação

    Opção 1: Instalar pela Chrome Web Store (Em Breve)

    A extensão estará disponível em breve na Chrome Web Store.

    Opção 2: Instalar a partir do código fonte (Modo Desenvolvedor)

    Pré-requisitos

    • Node.js (v20 ou superior)
    • pnpm (v10.19.0 ou superior)
    • Navegador Google Chrome

    Passos para Build

    1. Clone o repositório

      root@kitploit:~
      git clone https://github.com/xiaopeng-ye/react2shell-detector.git
      cd react2shell-detector
      
    2. Instale as dependências

      root@kitploit:~
      pnpm install
      
    3. Compile a extensão

      Para desenvolvimento (com hot-reload):

      root@kitploit:~
      pnpm dev
      

      Para produção:

      root@kitploit:~
      pnpm build
      
    4. Carregue a extensão no Chrome

      1. Abra o Chrome e navegue até chrome://extensions/
      2. Ative o Modo do desenvolvedor (alternar no canto superior direito)
      3. Clique em Carregar sem compactação
      4. Selecione o diretório de build:
        • Para build de desenvolvimento: build/chrome-mv3-dev
        • Para build de produção: build/chrome-mv3-prod
      5. A extensão React2Shell Detector agora deve aparecer na sua lista de extensões
    5. Fixar a extensão (opcional)

      • Clique no ícone de quebra-cabeça na barra de ferramentas do Chrome
      • Encontre "React2Shell Detector" e clique no ícone de fixar
      • O ícone da extensão aparecerá na sua barra de ferramentas

    Uso

    1. Abra a extensão

      • Clique no ícone React2Shell Detector na barra de ferramentas do Chrome
      • Ou use o atalho de teclado (se configurado)
    2. Digitalize uma URL

      • A URL da aba atual será carregada automaticamente
      • Você pode editar a URL ou digitar uma diferente
      • Clique no botão Scan
    3. Revise os resultados

      • Vulnerável: A aplicação pode estar vulnerável a ataques React2Shell
      • Seguro: Nenhuma vulnerabilidade detectada
      • Erro: A varredura encontrou um erro (problema de rede, timeout, etc.)
    4. Veja detalhes

      • Clique nas abas Request ou Response para ver informações detalhadas
      • Revise cabeçalhos HTTP, códigos de status e corpos de resposta

    Stack Tecnológico

    • Framework: Plasmo – Framework moderno para extensões de navegador
    • UI: React 18 com TypeScript
    • Estilização: Tailwind CSS 4
    • Componentes: Primitivos Radix UI
    • Ícones: Lucide React
    • Tema: next-themes para suporte a modo escuro

    Desenvolvimento

    Estrutura do Projeto

    root@kitploit:~
    react2shell-detector/
    ├── components/         # Componentes React
    │   ├── ui/            # Componentes de UI reutilizáveis
    │   ├── ScanForm.tsx   # Campo de URL e botão de scan
    │   ├── ScanResult.tsx # Exibição de resultados
    │   └── ...
    ├── lib/               # Lógica principal
    │   ├── detector.ts    # Lógica de detecção de vulnerabilidade
    │   ├── payload.ts     # Geração de payloads
    │   ├── types.ts       # Definições de tipos TypeScript
    │   └── utils.ts       # Funções auxiliares
    ├── styles/            # Estilos globais
    ├── popup.tsx          # Ponto de entrada do popup da extensão
    ├── background.ts      # Service worker em segundo plano
    └── package.json       # Configuração do projeto
    

    Comandos Disponíveis

    root@kitploit:~
    # Modo de desenvolvimento com hot-reload
    pnpm dev
    
    # Build de produção
    pnpm build
    
    # Empacotar para distribuição
    pnpm package
    
    # Formatar código
    pnpm prettier --write .
    

    Estilo de Código

    Este projeto usa Prettier com as seguintes convenções:

    • Sem ponto e vírgula
    • Aspas duplas
    • Indentação de 2 espaços
    • Imports ordenados (Node.js → terceiros → Plasmo → locais → relativos)

    Sempre formate seu código antes de commitar:

    root@kitploit:~
    pnpm prettier --write .
    

    Segurança e Ética

    IMPORTANTE: Esta ferramenta foi projetada para:

    • Pesquisa de segurança e testes de penetração autorizados
    • Avaliação de vulnerabilidades com a devida autorização
    • Fins educacionais
    • Medidas de segurança defensivas

    NÃO PARA:

    • Testes ou varreduras não autorizadas em sistemas que você não possui ou não tem permissão para testar
    • Atividades maliciosas ou exploração
    • Quaisquer atividades ilegais

    Sempre obtenha autorização adequada antes de escanear qualquer aplicação web.

    Contribuindo

    Contribuições são bem-vindas! Sinta-se à vontade para enviar um Pull Request.

    1. Faça um fork do repositório
    2. Crie sua branch de funcionalidade (git checkout -b feature/minha-funcionalidade-incrivel)
    3. Commit suas alterações (git commit -m 'Adiciona uma funcionalidade incrível')
    4. Envie para a branch (git push origin feature/minha-funcionalidade-incrivel)
    5. Abra um Pull Request

    Referências

    • React2Shell Scanner – Script Python original da Assetnote (este projeto é baseado no trabalho deles)
    • CVE-2025-55182
    • CVE-2025-66478

    Agradecimentos

    Este projeto é construído sobre a excelente pesquisa e trabalho da Assetnote. A lógica central de detecção foi adaptada do script Python react2shell-scanner deles.

    Licença

    Este projeto está licenciado sob a Licença MIT – veja o arquivo LICENSE para detalhes.

    Aviso Legal

    Esta ferramenta é fornecida apenas para fins educacionais e de teste de segurança autorizado. Os autores e contribuidores não são responsáveis por qualquer uso indevido ou danos causados por esta ferramenta. Sempre garanta que você tem autorização adequada antes de escanear qualquer aplicação web.

    Suporte

    Se você encontrar problemas ou tiver dúvidas:

    • Abra uma issue
    Baixar ferramenta