
Dieses Tool ist ein Proof of Concept (PoC) und ausschließlich für Sicherheitsforschung und Bildungszwecke bestimmt. Die Verwendung dieses Tools auf Systemen ohne ausdrückliche Genehmigung ist illegal und strafbar. Der Autor (Tiger-Foxx) übernimmt keine Verantwortung für Missbrauch.

EN: Dieses Tool ist ein Proof of Concept (PoC), das ausschließlich für Sicherheitsforschung und Bildungszwecke bestimmt ist. Die Verwendung dieses Tools auf Systemen ohne ausdrückliche Genehmigung ist illegal und strafbar. Der Autor (Tiger-Foxx) übernimmt keine Verantwortung für Missbrauch.
FR: Dieses Tool ist ein Proof of Concept (PoC), das ausschließlich für Sicherheitsforschung und Bildungszwecke bestimmt ist. Die Verwendung dieses Tools auf Systemen ohne ausdrückliche Genehmigung ist illegal.
Fox-RSC Tool ist eine spezialisierte Browsererweiterung und Toolkit, das entwickelt wurde, um die kritische CVE-2025-55182 (React2Shell) Schwachstelle zu erkennen und zu demonstrieren, die React Server Components (RSC) betrifft.
Dieses Toolkit bietet eine umfassende Suite für Sicherheitsforscher, um anfällige Endpunkte zu identifizieren und den Remote Code Execution (RCE) Vektor in einer kontrollierten Umgebung zu verifizieren.
Schwachstellenklasse: Unsichere Deserialisierung / Remote Code Execution CVSS-Score: 10.0 (Kritisch) Offenlegungsdatum: 3. Dezember 2025
Auch bekannt als React2Shell, betrifft diese kritische Schwachstelle das Flight-Protokoll, das von React Server Components (RSC) verwendet wird, insbesondere innerhalb des \eact-server-Pakets. Sie ermöglicht eine nicht authentifizierte Remote Code Execution (RCE) mit einem CVSS-Score von 10.0.
Die Schwachstelle resultiert aus der unsicheren Deserialisierung von RSC-Payloads.
Hinweis: Rein clientseitige Anwendungen (SPA) oder solche ohne RSC-Unterstützung sind nicht betroffen.
rsc, next-router-state-tree) und DOM-Elemente, um Next.js/RSC-Anwendungen zu identifizieren.whoami, ls -la) auf autorisierten Zielen.
Popup der Fox-RSC Tool-Erweiterung, das die Hauptoberfläche mit Erkennungs- und Exploit-Abschnitten zeigt.

Eingebaute Befehlsvorlagen zum Testen von RCE (whoami, pwd, etc.) im Exploit-Bereich.
extension_proxy.py)shodan_scanner.py)chrome://extensions/ in Ihrem Chromium-basierten Browser.extension/ aus diesem Repository aus.
Fox-RSC Tool-Symbol sichtbar in der Browser-Symbolleiste nach der Installation.
Um zuverlässige Exploit-Tests ohne CORS-Störungen zu gewährleisten:
\\ash
python extension_proxy.py
\
Der Server hört auf Port 8765.
Erfordert einen gültigen Shodan-API-Schlüssel. \\ash pip install shodan requests tqdm python shodan_scanner.py \\

Ausgabe des Shodan-Scanners mit anfälligen Hosts und Scan-Ergebnissen.
Sofortige Patches sind für alle betroffenen Systeme erforderlich.
Entwickelt von Tiger-Foxx Originaldesign & Forschung
Bleiben Sie sicher, bleiben Sie geschützt.