
Dies ist ein POC zum Testen Ihrer Projekte, die für CVE-2025-55182 anfällig sind, mit einem Terminal und der Möglichkeit, eine Liste zu scannen.

Ein leichtgewichtiges, multi-threaded Proof of Concept (PoC)-Tool, das entwickelt wurde, um die Next.js React Server Components (RSC) Remote Code Execution-Schwachstelle (React2Shell) zu erkennen und zu demonstrieren. Dieses Tool ermöglicht sowohl die Einzelziel-Überprüfung als auch das Massenscanning mit hoher Parallelität.
pip install -r requirements.txt
Das Skript simple_poc.py unterstützt zwei Hauptmodi: Einzel-URL-Modus und Listenmodus.
Scannt eine einzelne URL. Wenn das Ziel anfällig ist, wechselt das Tool in eine interaktive Shell.
python simple_poc.py -u <url>
Scannt eine Liste von URLs aus einer Datei. Dieser Modus verwendet Threading für die Leistung und zeigt ein Status-Dashboard an.
python simple_poc.py -i <targets.txt> [-t THREADS] [--start INDEX]
-u, --url: Gibt eine einzelne Ziel-URL an (z.B. http://example.com).-i, --input: Gibt eine Textdatei mit einer Liste von zu scannenden URLs an (eine pro Zeile).-t, --threads: Legt die Anzahl der gleichzeitigen Threads für das Massenscanning fest (Standard: 20).--start: Setzt das Scannen ab einer bestimmten Zeilennummer (0-basierter Index) in der Eingabedatei fort.Scannt eine einzelne Seite:
python simple_poc.py -u https://vulnerable-site.com
Scannt eine Liste mit 50 Threads:
python simple_poc.py -i targets.txt -t 50
Setzt einen Scan ab Zeile 1000 fort:
python simple_poc.py -i targets.txt -t 50 --start 1000
Diese Software wird nur für Bildungszwecke und autorisierte Sicherheitstests bereitgestellt. Der Autor übernimmt keine Haftung für Missbrauch dieser Software oder für Schäden, die durch ihre Nutzung entstehen. Stellen Sie sicher, dass Sie vor dem Scannen von Zielen die implizite Autorisierung haben.