Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
react2shell-detector — Расширение для Chrome, предназначенное для обнаружения уязвимостей React2Shell (CVE-2025-55182 и CVE-2025-66478) в веб-приложениях. | Kitploit
Инструменты/GitHubGitHub/xiaopeng-ye/react2shell-detector
Сканеры уязвимостейСканеры веб-уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubxiaopeng-ye/react2shell-detector

react2shell-detector

Расширение для Chrome, предназначенное для обнаружения уязвимостей React2Shell (CVE-2025-55182 и CVE-2025-66478) в веб-приложениях.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
518 месяцев назадЕщё не проверено

React2Shell Detector

Расширение Chrome для обнаружения уязвимостей React2Shell (CVE-2025-55182 и CVE-2025-66478) в веб-приложениях.

Version License Plasmo

Обзор

React2Shell Detector — это браузерное расширение, которое помогает исследователям безопасности и веб-разработчикам выявлять потенциальные уязвимости React2Shell в веб-приложениях. Расширение отправляет безопасные проверочные payload на целевые URL и анализирует ответы, чтобы определить, уязвимо ли приложение.

Этот проект вдохновлён и основан на Python-скрипте react2shell-scanner от Assetnote, переработанном в расширение Chrome для более удобного сканирования в браузере.

Возможности

  • Сканирование в один клик: сканирование текущей вкладки или любого URL одним кликом
  • Безопасное обнаружение: использует неразрушающие payload для выявления уязвимостей
  • Детальные результаты: просмотр HTTP-заголовков, тел ответов и деталей запросов
  • Тёмный режим: встроенный переключатель темы для комфортного просмотра
  • Современный интерфейс: чистый адаптивный интерфейс на React и Tailwind CSS
  • Конфиденциальность: всё сканирование выполняется локально — данные не отправляются на внешние серверы

Скриншоты

Интерфейс React2Shell Detector

Установка

Вариант 1: Установка из Chrome Web Store (скоро)

Расширение скоро будет доступно в Chrome Web Store.

Вариант 2: Установка из исходного кода (режим разработчика)

Требования

  • Node.js (v20 или выше)
  • pnpm (v10.19.0 или выше)
  • Браузер Google Chrome

Шаги сборки

  1. Клонируйте репозиторий

    root@kitploit:~
    git clone https://github.com/xiaopeng-ye/react2shell-detector.git
    cd react2shell-detector
    
  2. Установите зависимости

    root@kitploit:~
    pnpm install
    
  3. Соберите расширение

    Для разработки (с горячей перезагрузкой):

    root@kitploit:~
    pnpm dev
    

    Для продакшена:

    root@kitploit:~
    pnpm build
    
  4. Загрузите расширение в Chrome

    1. Откройте Chrome и перейдите на chrome://extensions/
    2. Включите Режим разработчика (переключатель в правом верхнем углу)
    3. Нажмите Загрузить распакованное расширение
    4. Выберите каталог сборки:
      • Для dev-сборки: build/chrome-mv3-dev
      • Для production-сборки: build/chrome-mv3-prod
    5. Расширение React2Shell Detector теперь должно появиться в списке ваших расширений
  5. Закрепите расширение (необязательно)

    • Нажмите на значок-пазл на панели инструментов Chrome
    • Найдите «React2Shell Detector» и нажмите на значок закрепления
    • Значок расширения теперь появится на панели инструментов

Использование

  1. Откройте расширение

    • Нажмите на значок React2Shell Detector на панели инструментов Chrome
    • Или используйте сочетание клавиш (если оно настроено)
  2. Просканируйте URL

    • URL текущей вкладки будет загружен автоматически
    • Вы можете изменить URL или ввести другой
    • Нажмите кнопку Сканировать
  3. Просмотрите результаты

    • Уязвимо: приложение может быть уязвимо для атак React2Shell
    • Безопасно: уязвимостей не обнаружено
    • Ошибка: при сканировании произошла ошибка (проблема с сетью, тайм-аут и т.д.)
  4. Просмотрите подробности

    • Нажмите на вкладки Запрос или Ответ, чтобы увидеть подробную информацию
    • Просмотрите HTTP-заголовки, коды состояния и тела ответов

Технологический стек

  • Фреймворк: Plasmo — современный фреймворк для браузерных расширений
  • Интерфейс: React 18 с TypeScript
  • Стилизация: Tailwind CSS 4
  • Компоненты: примитивы Radix UI
  • Иконки: Lucide React
  • Тема: next-themes для поддержки тёмного режима

Разработка

Структура проекта

root@kitploit:~
react2shell-detector/
├── components/         # React components
│   ├── ui/            # Reusable UI components
│   ├── ScanForm.tsx   # URL input and scan button
│   ├── ScanResult.tsx # Results display
│   └── ...
├── lib/               # Core logic
│   ├── detector.ts    # Vulnerability detection logic
│   ├── payload.ts     # Payload generation
│   ├── types.ts       # TypeScript type definitions
│   └── utils.ts       # Helper functions
├── styles/            # Global styles
├── popup.tsx          # Extension popup entry point
├── background.ts      # Background service worker
└── package.json       # Project configuration

Доступные команды

root@kitploit:~
# Development mode with hot-reload
pnpm dev

# Production build
pnpm build

# Package for distribution
pnpm package

# Format code
pnpm prettier --write .

Стиль кода

В этом проекте используется Prettier со следующими соглашениями:

  • Без точек с запятой
  • Двойные кавычки
  • Отступы в 2 пробела
  • Сортировка импортов (Node.js → сторонние → Plasmo → локальные → относительные)

Всегда форматируйте код перед коммитом:

root@kitploit:~
pnpm prettier --write .

Безопасность и этика

ВАЖНО: Этот инструмент предназначен для:

  • Исследований в области безопасности и авторизованного тестирования на проникновение
  • Оценки уязвимостей при наличии соответствующих разрешений
  • Образовательных целей
  • Защитных мер безопасности

НЕ для:

  • Неавторизованного тестирования или сканирования систем, которыми вы не владеете или на тестирование которых у вас нет разрешения
  • Вредоносных действий или эксплуатации уязвимостей
  • Любой незаконной деятельности

Всегда получайте соответствующее разрешение перед сканированием любого веб-приложения.

Вклад в проект

Вклад приветствуется! Не стесняйтесь отправлять Pull Request.

  1. Сделайте форк репозитория
  2. Создайте ветку для вашей функции (git checkout -b feature/amazing-feature)
  3. Зафиксируйте изменения (git commit -m 'Add some amazing feature')
  4. Отправьте ветку (git push origin feature/amazing-feature)
  5. Откройте Pull Request

Ссылки

  • React2Shell Scanner — оригинальный Python-скрипт от Assetnote (этот проект основан на их работе)
  • CVE-2025-55182
  • CVE-2025-66478

Благодарности

Этот проект построен на основе отличных исследований и работы Assetnote. Основная логика обнаружения адаптирована из их Python-скрипта react2shell-scanner.

Лицензия

Этот проект распространяется под лицензией MIT — подробности см. в файле LICENSE.

Отказ от ответственности

Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования безопасности. Авторы и участники проекта не несут ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом. Всегда убедитесь, что у вас есть соответствующее разрешение перед сканированием любого веб-приложения.

Поддержка

Если вы столкнулись с проблемами или у вас есть вопросы:

  • Откройте issue
Скачать инструмент