
React2Shell Scanner
https://github.com/user-attachments/assets/0da9a623-fe2a-4a96-8192-7a07a76635d7
ماسح React RCE هو إضافة لـ Burp Suite مصممة لاكتشاف واستغلال الثغرة CVE-2025-55182 (تنفيذ الأوامر عن بُعد في تطبيقات React). يقوم تلقائياً بالتقاط عناوين URL أثناء التصفح، وإزالة التكرارات، وتطبيق مرشحات regex للاستبعاد، وفحص الثغرة. لا حاجة لاشتراك مدفوع في Burp؛ فهو يعمل مع إصدار Community Edition.
هذه الأداة لأغراض البحث التعليمي والأمني فقط. استخدمها بمسؤولية وبإذن.
\.gov$ أو internal\.company\.com) لتركيز الفحص.تنزيل ملف Python:
https://github.com/Updatelap/CVE-2025-55182/blob/main/burp_react_scanner.pyتحميله في Burp Suite:
.py.التقاط عناوين URL:
استيراد النطاقات (اختياري):
https://example.com).تطبيق مرشح (اختياري):
\.gov$ لاستبعاد نطاقات .gov).بدء الفحص:
إيقاف/مسح:

هذه الأداة مخصصة للاختراق الأخلاقي والبحث فقط. لا تستخدمها على أهداف غير مصرح بها. المؤلف غير مسؤول عن سوء الاستخدام.
نرحب بطلبات السحب (Pull requests)! للتغييرات الكبيرة، افتح مشكلة (issue) أولاً.
إذا وجدت أخطاء أو لديك اقتراحات، أنشئ مشكلة على GitHub. [email protected]