
Ein fortschrittliches Befehlszeilen-Framework für die Erkennung, Validierung und Ausnutzung von CVE-2025-55182 und CVE-2025-66478, die Next.js-Anwendungen mit React Server Components (RSC) betreffen.
Ein fortschrittlicher React Server Components (RSC)-Schwachstellen-Scanner und Exploiter für CVE-2025-55182 und CVE-2025-66478, die Next.js-Anwendungen betreffen.
Dieses Tool erweitert die ursprüngliche React2Shell-Forschung und den Proof-of-Concept um automatisierte Ausnutzung, WAF-Bypass-Techniken, Windows-Unterstützung, Multi-Thread-Scanning und betriebsbereite Zuverlässigkeit.
react2shell.py ist eine fortschrittliche Weiterentwicklung der React2Shell-Erkennungsmethodik, die Folgendes kann:
Der Scanner missbraucht einen Fehler in der Art und Weise, wie Next.js React Server Components Serveraktionen verarbeiten.
Eine manipulierte multipart/form-data-Anfrage injiziert eine kontrollierte Nutzlast, die auf dem Server ausgeführt wird.
Standardmäßig wird ein harmloser Befehl ausgeführt, um die RCE-Fähigkeit zu bestätigen.
Erfolgreiche Ausnutzung bestätigt serverseitige Befehlsausführung.
Aktivieren mit:
--auto-exploit
🧱 WAF-Bypass-Unterstützung
Das Framework enthält WAF-Umgehungstechniken, die darauf ausgelegt sind:
Aktivieren mit:
--waf-bypass
Verwenden Sie PowerShell-Nutzlasten für Windows-basierte Next.js-Bereitstellungen:
-w / --windows
Python 3.9+
requests
tqdm
Abhängigkeiten installieren:
pip install -r requirements.txt
usage: react2shell.py [-h] [-u URL] [-l LIST] [-c COMMAND] [-w] [-t THREADS]
[--timeout TIMEOUT] [--no-ssl-verify] [--waf-bypass]
[--auto-exploit] [-o OUTPUT] [-v]
Advanced React2Shell Scanner and Exploiter - ProwlSec
Ein einzelnes Ziel scannen
python3 react2shell.py -u https://example.com
Mehrere Ziele scannen
python3 react2shell.py -l targets.txt
Einen benutzerdefinierten Befehl ausführen
python3 react2shell.py -u https://example.com -c "whoami"
Verwundbare Ziele automatisch ausnutzen
python3 react2shell.py -l targets.txt --auto-exploit
Windows-Ziele
python3 react2shell.py -u https://example.com -w -c "whoami"
WAF-Bypass aktivieren
python3 react2shell.py -u https://example.com --waf-bypass
Ergebnisse speichern
python3 react2shell.py -l targets.txt -o results.json
Ursprünglicher RCE-Proof-of-Concept
@maple3142
Ursprünglicher React Server Components RCE PoC, der die Grundlage für diese Forschung legte.
Forschungsbeiträge
Assetnote Security Research Team (Adam Kues, Tomais Williamson, Dylan Pindur, Patrik Grobshäuser, Shubham Shah)
xEHLE_ — Einblicke in die Reflektion von Antwort-Headern
Nagli
Fortschrittliches Framework & Exploitation Engine
ProwlSec Komplette Neugestaltung, automatisierte Ausnutzungslogik, WAF-Bypass-Techniken, Windows-Unterstützung und skalierbare Scan-Architektur.
Dieses Tool ist ausschließlich für autorisierte Sicherheitstests, Forschung und Bildungszwecke bestimmt. Unbefugte Nutzung gegen Systeme ohne ausdrückliche Genehmigung ist illegal und unethisch.
Hochpräziser Erkennungsmechanismus für RSC Next.js RCE: https://slcyber.io/research-center/high-fidelity-detection-mechanism-for-rsc-next-js-rce-cve-2025-55182-cve-2025-66478
| Option | Beschreibung |
|---|
| -h, --help | Hilfemeldung anzeigen |
| -u, --url URL | Einzelne Ziel-URL |
| -l, --list LIST | Datei mit Zieladressen |
| -c, --command COMMAND | Auszuführender Befehl (Standard: id) |
| -w, --windows | Windows-Systeme anvisieren (PowerShell-Nutzlast) |
| -t, --threads THREADS | Anzahl gleichzeitiger Threads |
| --timeout TIMEOUT | Anfrage-Timeout in Sekunden |
| --no-ssl-verify | SSL-Zertifikatsprüfung deaktivieren |
| --waf-bypass | WAF-Bypass-Techniken aktivieren |
| --auto-exploit | Verwundbare Ziele automatisch ausnutzen |
| -o, --output OUTPUT | Ausgabedatei für Ergebnisse |
| -v, --verbose | Ausführliche Ausgabe |