
Dieses Repository enthält ein Scanner-Tool für CVE-2025-55182, eine kritische Remote-Codeausführung (RCE)-Schwachstelle in React Server Components (RSC).
Dieses Tool dient ausschließlich zu Bildungs- und autorisierten Testzwecken. Verwenden Sie dieses Tool nicht auf Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Testgenehmigung haben. Die Autoren übernehmen keine Verantwortung für missbräuchliche Verwendung.
Für eine detaillierte technische Analyse lesen Sie bitte: https://react2shell.com/
pip3 install requests tqdm
Prüfen Sie, ob eine Ziel-URL verwundbar ist.
python3 CVE-2025-55182.py -u <url>
scannt eine Liste von Hosts aus einer Datei (eine pro Zeile).
python3 CVE-2025-55182.py -l <hosts_file>
Verwendet Side-Channel-Erkennung (zeit-/fehlerbasiert) anstelle eines RCE-Versuchs.
python3 CVE-2025-55182.py -u <url> --safe-check
Fügt Junk-Daten hinzu, um die WAF-Inhaltsprüfung zu umgehen, oder verwendet spezifische Bypasses.
# Standard WAF bypass (junk data)
python3 CVE-2025-55182.py -u <url> --waf-bypass --waf-bypass-size 128
# Vercel WAF bypass variant
python3 CVE-2025-55182.py -u <url> --vercel-waf-bypass
Speichert Ergebnisse in einer Datei im JSON-, CSV- oder HTML-Format.
python3 CVE-2025-55182.py -u <url> -o results.json --format json
| Argument | Beschreibung |
|---|
-u, --url | Einzelne zu prüfende URL/Host. |
-l, --list | Datei mit einer Liste der zu scannenden Hosts. |
-t, --threads | Anzahl gleichzeitiger Threads (Standard: 10). |
--timeout | Anfrage-Timeout in Sekunden (Standard: 10). |
-o, --output | Ausgabedatei für Ergebnisse. |
--format | Ausgabeformat: json, csv, html. |
--safe-check | Verwendet sichere Side-Channel-Erkennung anstelle von RCE-PoC. |
--windows | Verwendet Windows-PowerShell-Payload. |
--waf-bypass | Fügt Junk-Daten hinzu, um WAF zu umgehen. |
--vercel-waf-bypass | Verwendet Vercel-WAF-Bypass-Payload. |
--proxy | Proxy-URL (z. B. http://127.0.0.1:8080). |