Sploitus

Exploit for react2shell-detector

kitploit · 2026-08-24

Exploit Code

MARKDOWN21 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-XIAOPENG-YE-REACT2SHELL-DETECTOR
# React2Shell Detector

Расширение Chrome для обнаружения уязвимостей React2Shell (CVE-2025-55182 и CVE-2025-66478) в веб-приложениях.

![Version](https://img.shields.io/badge/version-0.1.0-blue.svg) ![License](https://img.shields.io/badge/license-MIT-green.svg) ![Plasmo](https://img.shields.io/badge/Plasmo-0.90.5-blueviolet.svg)

## Обзор

React2Shell Detector — это браузерное расширение, которое помогает исследователям безопасности и веб-разработчикам выявлять потенциальные уязвимости React2Shell в веб-приложениях. Расширение отправляет безопасные проверочные payload на целевые URL и анализирует ответы, чтобы определить, уязвимо ли приложение.

Этот проект вдохновлён и основан на Python-скрипте react2shell-scanner от Assetnote, переработанном в расширение Chrome для более удобного сканирования в браузере.

## Возможности

  * **Сканирование в один клик** : сканирование текущей вкладки или любого URL одним кликом
  * **Безопасное обнаружение** : использует неразрушающие payload для выявления уязвимостей
  * **Детальные результаты** : просмотр HTTP-заголовков, тел ответов и деталей запросов
  * **Тёмный режим** : встроенный переключатель темы для комфортного просмотра
  * **Современный интерфейс** : чистый адаптивный интерфейс на React и Tailwind CSS
  * : всё сканирование выполняется локально — данные не отправляются на внешние серверы