
Mass Bot Exploit
🔐 Bildungswerkzeug zur Erkennung der Schwachstelle CVE-2025-55182 (React2Shell) in Anwendungen, die React Server Components / Next.js verwenden.
CVE-2025-55182, bekannt als React2Shell, ist eine kritische Schwachstelle, die React Server Components (RSC) betrifft.
Sie kann Remote Code Execution (RCE) ermöglichen, wenn gefährliche Daten auf der Serverseite unsicher verarbeitet werden.
Dieses Projekt wurde zu folgenden Zwecken erstellt:
✔️ Suche nach möglichen React/Next.js-Anwendungen mittels Dorks
✔️ Aufzählung von Endpunkten im Zusammenhang mit Server Components
✔️ Senden eines nicht-destruktiven Payloads zur Erkennung anomalen Verhaltens
✔️ Identifizierung möglicher Schwachstellenindikatoren
✔️ Generierung von Ziellisten und Berichten in .txt- und .json-Dateien
Das Tool sendet kontrollierte Anfragen an gängige Endpunkte von React Server Components-Anwendungen und analysiert:
process, Module, usw.)⚠️ Es ist keine tatsächliche Ausnutzung erforderlich, um ein Risiko zu erkennen.
pip install requests beautifulsoup4
python scanner.py