Zurück zu den Updates
New releaseJul 26, 2026

react2shell-burp v0.1.1

Burp Suite-Erweiterung zur Erkennung der unsicheren Deserialisierungsschwachstelle CVE-2025-55182 (React2Shell). Bietet sichere Digest-Prüfung, PoC-Weiterleitungsmodus und Burp Collaborator OOB-Bestätigung.

Teilen

React2Shell RCE-Scanner und -Validator (CVE-2025-55182)

Ersteller: j0lt
Mitarbeiter: https://github.com/shashank18

Eine Burp Suite-Erweiterung, die die React2Shell-Schwachstelle (CVE-2025-55182) erkennt und validiert — eine Remote-Code-Ausführung vor der Authentifizierung in React Server Components. Die Erweiterung erkennt passiv RSC-Endpunkte und testet aktiv auf unsichere Deserialisierung über zwei Scan-Modi.

Features

  • Sicherer Digest-Check (kein Exploit): Bestätigt den anfälligen Deserialisierungspfad, indem ein 500er-Fehler mit Digest ausgelöst wird – keine Codeausführung.
  • PoC-Weiterleitungsprüfung (hohe Zuverlässigkeit): Führt einen Befehl aus und erfasst die Ausgabe über den X-Action-Redirect-Header – starke Exploit-Bestätigung.
  • Burp Collaborator OOB-Bestätigung im PoC-Modus mit nicht-blockierender 60-Sekunden-Abfrage.
  • Umschaltung zwischen Unix- und Windows-Payloads; benutzerdefinierte Header; Weiterleitungen zum selben Host folgen.
  • Passives Fingerprinting für RSC-Endpunkte – Ergebnisse erscheinen im Target- und Scanner-Panel.
  • Kontextmenü-Verknüpfungen in der Proxy-Verlaufs-, Target-Site-Map- und Scanner-Ergebnissen.

Build

./gradlew clean shadowJar

Artefakt: build/libs/react2shellburp-0.1.1.jar

Installation in Burp

Burp → Extender → Extensions → Add → Typ: Java → build/libs/react2shellburp-0.1.1.jar auswählen → React2Shell-Tab öffnen.

Verwendung

  1. Ziel-Basis-URL/Host und Pfad setzen (oder Rechtsklick auf eine Anfrage → In React2Shell-Tab laden).
  2. Modus wählen: Safe digest (geringe Auswirkungen) oder PoC redirect (starke Bestätigung; optional Collaborator OOB).
  3. Optional: benutzerdefinierte Header hinzufügen, Weiterleitungen folgen aktivieren, Windows-Payload umschalten.
  4. Run scan klicken. Ergebnisse erscheinen im Aktivitätslog und als Burp-Issues (React2Shell / CVE-2025-55182).

Sicherheit

  • Nur auf Systemen testen, für die Sie autorisiert sind.
  • Safe-Modus bevorzugen; PoC/Collaborator nur verwenden, wenn hochgradige Beweise erforderlich sind.
  • Behebung durch Upgrade auf gepatchte React Server Components-Versionen (19.0.1 / 19.1.2 / 19.2.1) oder entsprechende Framework-Updates.

Kategorien