Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
react2shell-detector — Uma extensão do Chrome para detectar vulnerabilidades React2Shell (CVE-2025-55182 & CVE-2025-66478) em aplicações web | Kitploit
Ferramentas/GitHubGitHub/xiaopeng-ye/react2shell-detector
Scanners de VulnerabilidadesScanners de Vulnerabilidades WebExploraçãoSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubxiaopeng-ye/react2shell-detector

react2shell-detector

Uma extensão do Chrome para detectar vulnerabilidades React2Shell (CVE-2025-55182 & CVE-2025-66478) em aplicações web

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
51há 8 mesesAinda não revisado

React2Shell Detector

Uma extensão para Chrome para detectar vulnerabilidades React2Shell (CVE-2025-55182 & CVE-2025-66478) em aplicações web.

Version License Plasmo

Visão Geral

React2Shell Detector é uma extensão de navegador que ajuda pesquisadores de segurança e desenvolvedores web a identificar potenciais vulnerabilidades React2Shell em aplicações web. A extensão envia payloads de detecção seguros para URLs alvo e analisa as respostas para determinar se a aplicação está vulnerável.

Este projeto é inspirado e baseado no script Python react2shell-scanner da Assetnote, reimplementado como uma extensão Chrome para facilitar a varredura baseada no navegador.

Funcionalidades

  • Varredura com um clique: Digitalize a aba atual ou qualquer URL com um único clique
  • Detecção segura: Usa payloads não destrutivos para detecção de vulnerabilidades
  • Resultados detalhados: Visualize cabeçalhos HTTP, corpos de resposta e detalhes da requisição
  • Modo escuro: Alternância de tema incorporada para visualização confortável
  • IU moderna: Interface limpa e responsiva construída com React e Tailwind CSS
  • Foco em privacidade: Toda a varredura ocorre localmente – nenhum dado é enviado para servidores externos

Capturas de Tela

Interface do React2Shell Detector

Instalação

Opção 1: Instalar pela Chrome Web Store (Em Breve)

A extensão estará disponível em breve na Chrome Web Store.

Opção 2: Instalar a partir do código fonte (Modo Desenvolvedor)

Pré-requisitos

  • Node.js (v20 ou superior)
  • pnpm (v10.19.0 ou superior)
  • Navegador Google Chrome

Passos para Build

  1. Clone o repositório

    root@kitploit:~
    git clone https://github.com/xiaopeng-ye/react2shell-detector.git
    cd react2shell-detector
    
  2. Instale as dependências

    root@kitploit:~
    pnpm install
    
  3. Compile a extensão

    Para desenvolvimento (com hot-reload):

    root@kitploit:~
    pnpm dev
    

    Para produção:

    root@kitploit:~
    pnpm build
    
  4. Carregue a extensão no Chrome

    1. Abra o Chrome e navegue até chrome://extensions/
    2. Ative o Modo do desenvolvedor (alternar no canto superior direito)
    3. Clique em Carregar sem compactação
    4. Selecione o diretório de build:
      • Para build de desenvolvimento: build/chrome-mv3-dev
      • Para build de produção: build/chrome-mv3-prod
    5. A extensão React2Shell Detector agora deve aparecer na sua lista de extensões
  5. Fixar a extensão (opcional)

    • Clique no ícone de quebra-cabeça na barra de ferramentas do Chrome
    • Encontre "React2Shell Detector" e clique no ícone de fixar
    • O ícone da extensão aparecerá na sua barra de ferramentas

Uso

  1. Abra a extensão

    • Clique no ícone React2Shell Detector na barra de ferramentas do Chrome
    • Ou use o atalho de teclado (se configurado)
  2. Digitalize uma URL

    • A URL da aba atual será carregada automaticamente
    • Você pode editar a URL ou digitar uma diferente
    • Clique no botão Scan
  3. Revise os resultados

    • Vulnerável: A aplicação pode estar vulnerável a ataques React2Shell
    • Seguro: Nenhuma vulnerabilidade detectada
    • Erro: A varredura encontrou um erro (problema de rede, timeout, etc.)
  4. Veja detalhes

    • Clique nas abas Request ou Response para ver informações detalhadas
    • Revise cabeçalhos HTTP, códigos de status e corpos de resposta

Stack Tecnológico

  • Framework: Plasmo – Framework moderno para extensões de navegador
  • UI: React 18 com TypeScript
  • Estilização: Tailwind CSS 4
  • Componentes: Primitivos Radix UI
  • Ícones: Lucide React
  • Tema: next-themes para suporte a modo escuro

Desenvolvimento

Estrutura do Projeto

root@kitploit:~
react2shell-detector/
├── components/         # Componentes React
│   ├── ui/            # Componentes de UI reutilizáveis
│   ├── ScanForm.tsx   # Campo de URL e botão de scan
│   ├── ScanResult.tsx # Exibição de resultados
│   └── ...
├── lib/               # Lógica principal
│   ├── detector.ts    # Lógica de detecção de vulnerabilidade
│   ├── payload.ts     # Geração de payloads
│   ├── types.ts       # Definições de tipos TypeScript
│   └── utils.ts       # Funções auxiliares
├── styles/            # Estilos globais
├── popup.tsx          # Ponto de entrada do popup da extensão
├── background.ts      # Service worker em segundo plano
└── package.json       # Configuração do projeto

Comandos Disponíveis

root@kitploit:~
# Modo de desenvolvimento com hot-reload
pnpm dev

# Build de produção
pnpm build

# Empacotar para distribuição
pnpm package

# Formatar código
pnpm prettier --write .

Estilo de Código

Este projeto usa Prettier com as seguintes convenções:

  • Sem ponto e vírgula
  • Aspas duplas
  • Indentação de 2 espaços
  • Imports ordenados (Node.js → terceiros → Plasmo → locais → relativos)

Sempre formate seu código antes de commitar:

root@kitploit:~
pnpm prettier --write .

Segurança e Ética

IMPORTANTE: Esta ferramenta foi projetada para:

  • Pesquisa de segurança e testes de penetração autorizados
  • Avaliação de vulnerabilidades com a devida autorização
  • Fins educacionais
  • Medidas de segurança defensivas

NÃO PARA:

  • Testes ou varreduras não autorizadas em sistemas que você não possui ou não tem permissão para testar
  • Atividades maliciosas ou exploração
  • Quaisquer atividades ilegais

Sempre obtenha autorização adequada antes de escanear qualquer aplicação web.

Contribuindo

Contribuições são bem-vindas! Sinta-se à vontade para enviar um Pull Request.

  1. Faça um fork do repositório
  2. Crie sua branch de funcionalidade (git checkout -b feature/minha-funcionalidade-incrivel)
  3. Commit suas alterações (git commit -m 'Adiciona uma funcionalidade incrível')
  4. Envie para a branch (git push origin feature/minha-funcionalidade-incrivel)
  5. Abra um Pull Request

Referências

  • React2Shell Scanner – Script Python original da Assetnote (este projeto é baseado no trabalho deles)
  • CVE-2025-55182
  • CVE-2025-66478

Agradecimentos

Este projeto é construído sobre a excelente pesquisa e trabalho da Assetnote. A lógica central de detecção foi adaptada do script Python react2shell-scanner deles.

Licença

Este projeto está licenciado sob a Licença MIT – veja o arquivo LICENSE para detalhes.

Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de teste de segurança autorizado. Os autores e contribuidores não são responsáveis por qualquer uso indevido ou danos causados por esta ferramenta. Sempre garanta que você tem autorização adequada antes de escanear qualquer aplicação web.

Suporte

Se você encontrar problemas ou tiver dúvidas:

  • Abra uma issue
Baixar ferramenta