
GUI-basiertes Sicherheitstest-Toolkit zur Erkennung und Ausnutzung der React Server Actions Prototype Pollution-Schwachstelle (CVE-2025-55182) mit POC-Verifizierung, virtuellem Terminal und FOFA-integriertem Batch-Scanning.
Ein Sicherheitstest-Toolkit, entwickelt mit Electron + Vue 3, mit Fokus auf Erkennung und Ausnutzung von Schwachstellen in React Server Actions.
中文文档 | Englisch
React2Shell Toolbox ist ein Sicherheitstest-Tool, das für die Next.js React Server Actions Prototype-Pollution-Schwachstelle (CVE-2025-55182) entwickelt wurde. Es bietet eine benutzerfreundliche GUI mit Funktionen wie POC-Verifizierung, virtueller Terminal-Interaktion, FOFA-Asset-Suche und erweiterten Route-Hijacking-Funktionen.




Laden Sie das Installationsprogramm für Ihre Plattform von GitHub Releases herunter:
Windows-react2shell-toolbox-{version}-setup.exe oder Windows-react2shell-toolbox-{version}-portable.exemacOS-react2shell-toolbox-{version}-x64.dmg (Intel) oder macOS-react2shell-toolbox-{version}-arm64.dmg (Apple Silicon)Linux-react2shell-toolbox-{version}-x64.AppImage oder .deb / .tar.gznpm install
npm run dev
# Windows
npm run build:win
# macOS
npm run build:mac
# Linux
npm run build:linux
# Alle Plattformen
npm run build:all
app="Apache-Tomcat")react2shell-toolbox/
├── src/
│ ├── main/ # Electron Hauptprozess
│ │ ├── index.js # Hauptprozess-Einstieg
│ │ ├── poc-handler.js # POC-Ausführungs-Handler
│ │ ├── terminal-handler.js # Virtueller Terminal-Handler
│ │ ├── fofa-handler.js # FOFA-API-Handler
│ │ ├── github-oauth-handler.js # GitHub OAuth-Handler
│ │ ├── storage-handler.js # Speicherverwaltungs-Handler
│ │ └── updater.js # Auto-Update-Handler
│ ├── preload/ # Preload-Skripte
│ │ └── index.js # IPC-Kommunikationsbrücke
│ └── renderer/ # Renderer-Prozess (Frontend)
│ ├── src/
│ │ ├── components/ # Vue-Komponenten
│ │ │ ├── poc/ # POC-Verifizierungskomponenten
│ │ │ ├── batch/ # Batch-Verifizierungskomponenten
│ │ │ └── settings/ # Einstellungskomponenten
│ │ ├── views/ # Seitenansichten
│ │ ├── stores/ # Pinia State-Management
│ │ ├── router/ # Router-Konfiguration
│ │ ├── composables/ # Composable-Funktionen
│ │ └── App.vue # Root-Komponente
│ └── index.html # HTML-Einstieg
├── resources/ # Anwendungsressourcen
│ ├── icon.png # App-Symbol
│ └── icon.ico # Windows-Symbol
├── changelog/ # Versions-Changelogs
├── electron-builder.yml # Build-Konfiguration
└── package.json # Projektkonfiguration
⚠️ Dieses Tool dient ausschließlich der Sicherheitsforschung und autorisierten Tests
Dieses Tool zielt auf die Next.js React Server Actions Prototype-Pollution-Schwachstelle (CVE-2025-55182) ab.
MIT-Lizenz
Danke an alle Mitwirkenden, die zu diesem Projekt beigetragen haben!
Wir begrüßen alle Formen von Beiträgen, einschließlich, aber nicht beschränkt auf:
Bitte besuchen Sie die Issues-Seite, um an Diskussionen teilzunehmen, oder reichen Sie direkt einen Pull Request ein.
Haftungsausschluss: Dieses Tool dient ausschließlich der Sicherheitsforschung und zu Bildungszwecken. Benutzer müssen die lokalen Gesetze und Vorschriften einhalten und dürfen es nicht für illegale Zwecke verwenden.