
Eine moderne, benutzerfreundliche GUI-Anwendung zur Erkennung und Ausnutzung der CVE-2025-55182-Schwachstelle in React Server Components. Entwickelt mit Python und Tkinter, mit einer eleganten Neon-Theme-Oberfläche zum Scannen von Zielen, Ausführen von Shell-Befehlen und Anzeigen der Live-Konsolenausgabe.
Ein modernes, neon-thematisiertes GUI-Tool für Sicherheitstests von React2Shell (CVE-2025-55182) auf React-Server-Komponenten / Next.js-Anwendungen.
Erstellt mit Python + CustomTkinter, ermöglicht es Ihnen:
⚠️ Dies ist ein Sicherheitsforschungs- & Blue-Team-Tool, kein Massen-Scanner.
Verwenden Sie es nur auf Systemen, die Ihnen gehören oder für die Sie ausdrücklich autorisiert wurden.
Dieses Projekt wird ausschließlich zu Bildungs-, Verteidigungs- und Forschungszwecken bereitgestellt.
Wenn Sie sich nicht sicher sind, ob Sie ein System testen dürfen, hören Sie sofort auf.
React2Shell (CVE-2025-55182) ist eine kritische nicht authentifizierte Remote-Codeausführung (RCE)-Sicherheitslücke in React Server Components (RSC) und Frameworks, die das Flight-Protokoll implementieren, am bekanntesten Next.js.
Schlüsselpunkte:
Ausführliche technische Beschreibungen finden Sie unter:
🖥 Moderne GUI
🔍 Ziel-Scanner
Vulnerable – erscheint ausbeutbar via React2ShellAppears safe – Ausbeutungsmuster nicht beobachtet💣 Befehlsausführung (für bestätigt verwundbare Systeme)
⚡ Schnellbefehle
whoami, hostname, id, usw.)🧾 Ausführliche Protokollierung
[HH:MM:SS] [LEVEL] Nachricht