
Escáner de seguridad heurístico para detectar vulnerabilidades de React Server Components (RSC), incluyendo comportamiento al estilo React2Shell (CVE-2025-55182). Seguro, no explotador, con capacidad para múltiples objetivos.
Escáner heurístico para vulnerabilidades de React Server Components (RSC) — incluyendo comportamiento estilo React2Shell (CVE-2025-55182)
react2shell_detector.py es un escáner de seguridad seguro y no invasivo diseñado para detectar sistemas potencialmente expuestos a vulnerabilidades de deserialización de React Server Components (RSC) — incluyendo la clase de problemas React2Shell que afectan a React 19 y ciertas configuraciones de servidor Next.js.
Esta herramienta no realiza explotación y, en su lugar, se basa en un motor heurístico de múltiples señales:
Es adecuado para:
Este escáner realiza sondas RSC benignas únicamente.
Úselo solo en sistemas que posea o para los que tenga autorización explícita para realizar pruebas.
El escaneo no autorizado puede violar leyes o políticas organizativas.
.txtlow → very_high)Clone el repositorio:
git clone https://github.com/<yourname>/react2shell-detector.git
cd react2shell-detector
python react2shell_detector.py -u https://example.com o python react2shell_detector.py -f targets.txt o python react2shell_detector.py -f targets.txt -t 20