ماسح ومُتحقِّق RCE الخاص بـ React2Shell (CVE-2025-55182)
المنشئ: j0lt
المتعاون: https://github.com/shashank18
امتداد لـ Burp Suite يكتشف ويتحقق من ثغرة React2Shell (CVE-2025-55182) — وهي خلل تنفيذ تعليمات برمجية عن بُعد قبل المصادقة في React Server Components. يقوم الامتداد بأخذ بصمة سلبية لنقاط نهاية RSC ويستكشف بنشاط إلغاء التسلسل غير الآمن عبر وضعي فحص.
الميزات
- فحص Safe digest (غير استغلالي): يؤكد مسار إلغاء التسلسل المعرض للخطر عبر إحداث خطأ 500 + digest — بدون تنفيذ تعليمات برمجية.
- فحص إعادة توجيه PoC (موثوقية عالية): ينفذ أمرًا ويلتقط المخرجات عبر ترويسة
X-Action-Redirect، مما يوفر تأكيدًا قويًا للاستغلال.
- تأكيد Burp Collaborator OOB في وضع PoC مع استطلاع مجدول غير محظور كل 60 ثانية.
- مفاتيح تبديل حمولة Unix و Windows؛ ترويسات مخصصة؛ متابعة إعادة التوجيه على نفس المضيف.
- بصمة سلبية لنقاط نهاية RSC — تظهر النتائج في لوحتي Target و Scanner.
- اختصارات قائمة السياق في سجل Proxy وخريطة موقع Target ونتائج Scanner.
البناء
./gradlew clean shadowJar
الملف الناتج: build/libs/react2shellburp-0.1.1.jar
التثبيت في Burp
Burp → Extender → Extensions → Add → Type: Java → حدد build/libs/react2shellburp-0.1.1.jar → افتح علامة التبويب React2Shell.
الاستخدام
- عيّن عنوان URL الأساسي/المضيف والمسار للهدف (أو انقر بزر الماوس الأيمن على طلب → حمّل إلى تبويب React2Shell).
- اختر الوضع: Safe digest (تأثير منخفض) أو PoC redirect (تأكيد قوي؛ اختياري Collaborator OOB).
- اختياري: أضف ترويسات مخصصة، فعّل متابعة إعادة التوجيه، بدّل حمولة Windows.
- انقر Run scan. تظهر النتائج في سجل النشاط وكقضايا Burp (
React2Shell / CVE-2025-55182).
الأمان
- اختبر فقط الأنظمة التي لديك إذن بتقييمها.
- فضّل وضع Safe؛ استخدم PoC/Collaborator فقط عند الحاجة إلى أدلة عالية الثقة.
- عالج الثغرة بالترقية إلى إصدارات React Server Components المصححة (19.0.1 / 19.1.2 / 19.2.1) أو ما يعادلها من الأطر.