
Heuristischer Sicherheitsscanner zur Erkennung von Schwachstellen in React Server Components (RSC), einschließlich React2Shell-ähnlichem Verhalten (CVE-2025-55182). Sicher, nicht-exploitativ, multi-target-fähig.
Heuristischer Scanner für Schwachstellen in React Server Components (RSC) — einschließlich React2Shell-artigem Verhalten (CVE-2025-55182)
react2shell_detector.py ist ein sicherer, nicht-invasiver Sicherheitsscanner, der entwickelt wurde, um Systeme zu erkennen, die möglicherweise Deserialisierungsschwachstellen von React Server Components (RSC) ausgesetzt sind — einschließlich der React2Shell-Klasse von Problemen, die React 19 und bestimmte Next.js-Serverkonfigurationen betreffen.
Dieses Tool führt keine Ausnutzung durch, sondern verlässt sich stattdessen auf eine Multi-Signal-Heuristik-Engine:
Es ist geeignet für:
Dieser Scanner führt ausschließlich gutartige RSC-Überprüfungen durch.
Verwenden Sie ihn nur auf Systemen, die Ihnen gehören oder für die Sie ausdrücklich zur Tests autorisiert wurden.
Nicht autorisiertes Scannen kann gegen Gesetze oder Unternehmensrichtlinien verstoßen.
.txt-Listelow → very_high)Klonen Sie das Repository:
git clone https://github.com/<yourname>/react2shell-detector.git
cd react2shell-detector
python react2shell_detector.py -u https://example.com oder python react2shell_detector.py -f targets.txt oder python react2shell_detector.py -f targets.txt -t 20