React2Shell RCE-Scanner und -Validator (CVE-2025-55182)
Ersteller: j0lt
Mitarbeiter: https://github.com/shashank18
Eine Burp Suite-Erweiterung, die die React2Shell-Schwachstelle (CVE-2025-55182) erkennt und validiert — eine Remote-Code-Ausführung vor der Authentifizierung in React Server Components. Die Erweiterung erkennt passiv RSC-Endpunkte und testet aktiv auf unsichere Deserialisierung über zwei Scan-Modi.
Features
- Sicherer Digest-Check (kein Exploit): Bestätigt den anfälligen Deserialisierungspfad, indem ein 500er-Fehler mit Digest ausgelöst wird – keine Codeausführung.
- PoC-Weiterleitungsprüfung (hohe Zuverlässigkeit): Führt einen Befehl aus und erfasst die Ausgabe über den
X-Action-Redirect-Header – starke Exploit-Bestätigung.
- Burp Collaborator OOB-Bestätigung im PoC-Modus mit nicht-blockierender 60-Sekunden-Abfrage.
- Umschaltung zwischen Unix- und Windows-Payloads; benutzerdefinierte Header; Weiterleitungen zum selben Host folgen.
- Passives Fingerprinting für RSC-Endpunkte – Ergebnisse erscheinen im Target- und Scanner-Panel.
- Kontextmenü-Verknüpfungen in der Proxy-Verlaufs-, Target-Site-Map- und Scanner-Ergebnissen.
Build
./gradlew clean shadowJar
Artefakt: build/libs/react2shellburp-0.1.1.jar
Installation in Burp
Burp → Extender → Extensions → Add → Typ: Java → build/libs/react2shellburp-0.1.1.jar auswählen → React2Shell-Tab öffnen.
Verwendung
- Ziel-Basis-URL/Host und Pfad setzen (oder Rechtsklick auf eine Anfrage → In React2Shell-Tab laden).
- Modus wählen: Safe digest (geringe Auswirkungen) oder PoC redirect (starke Bestätigung; optional Collaborator OOB).
- Optional: benutzerdefinierte Header hinzufügen, Weiterleitungen folgen aktivieren, Windows-Payload umschalten.
- Run scan klicken. Ergebnisse erscheinen im Aktivitätslog und als Burp-Issues (
React2Shell / CVE-2025-55182).
Sicherheit
- Nur auf Systemen testen, für die Sie autorisiert sind.
- Safe-Modus bevorzugen; PoC/Collaborator nur verwenden, wenn hochgradige Beweise erforderlich sind.
- Behebung durch Upgrade auf gepatchte React Server Components-Versionen (19.0.1 / 19.1.2 / 19.2.1) oder entsprechende Framework-Updates.