
Escáner educativo para la detección de la vulnerabilidad CVE-2025-55182 (React2Shell) en aplicaciones React Server Components/Next.js. Utiliza dorks para el descubrimiento de objetivos y payloads no destructivos para identificar indicadores de RCE.
🔐 Herramienta educativa para detección de la vulnerabilidad CVE-2025-55182 (React2Shell) en aplicaciones que utilizan React Server Components / Next.js.
El CVE-2025-55182, conocido como React2Shell, es una vulnerabilidad crítica que afecta a React Server Components (RSC).
Puede permitir ejecución remota de código (RCE) si datos peligrosos son procesados de forma insegura en el lado del servidor.
Este proyecto fue creado con fines de:
✔️ Búsqueda de posibles aplicaciones React/Next.js usando dorks
✔️ Enumeración de endpoints relacionados con Server Components
✔️ Envío de payload no destructivo para detección de comportamiento anómalo
✔️ Identificación de posibles indicadores de vulnerabilidad
✔️ Generación de listas de objetivos e informes en archivos y
.txt.jsonLa herramienta envía solicitudes controladas a endpoints comunes de aplicaciones React Server Components y analiza:
process, Module, etc.)⚠️ No es necesaria ninguna explotación real para identificar el riesgo.
pip install requests beautifulsoup4
python scanner.py
---
## 📂 Estructura del Proyecto