Escáner y validador de RCE React2Shell (CVE-2025-55182)
Creador: j0lt
Colaborador: https://github.com/shashank18
Una extensión de Burp Suite que detecta y valida la vulnerabilidad React2Shell (CVE-2025-55182) — un fallo de ejecución remota de código sin autenticación previa en React Server Components. La extensión identifica pasivamente endpoints RSC y prueba activamente la deserialización insegura mediante dos modos de escaneo.
Características
- Comprobación segura de digest (no explotación): confirma la ruta de deserialización vulnerable al provocar un error 500 + digest — sin ejecución de código.
- Comprobación de redirección PoC (alta fidelidad): ejecuta un comando y captura la salida mediante la cabecera
X-Action-Redirect, proporcionando una fuerte confirmación de explotación.
- Confirmación de Burp Collaborator OOB en modo PoC con sondeo programado no bloqueante de 60 segundos.
- Alternadores de payload para Unix y Windows; cabeceras personalizadas; seguimiento de redirecciones en el mismo host.
- Identificación pasiva de endpoints RSC — los hallazgos aparecen en los paneles Target y Scanner.
- Accesos directos de menú contextual en el historial de Proxy, el mapa del sitio de Target y los resultados de Scanner.
Compilación
./gradlew clean shadowJar
Artefacto: build/libs/react2shellburp-0.1.1.jar
Instalación en Burp
Burp → Extender → Extensiones → Agregar → Tipo: Java → Seleccione build/libs/react2shellburp-0.1.1.jar → Abra la pestaña React2Shell.
Uso
- Establezca la URL/host base del objetivo y la ruta (o haga clic derecho en una solicitud → Load into React2Shell tab).
- Elija el modo: Safe digest (bajo impacto) o PoC redirect (confirmación sólida; Collaborator OOB opcional).
- Opcional: añada cabeceras personalizadas, habilite el seguimiento de redirecciones, alterne el payload de Windows.
- Haga clic en Run scan. Los hallazgos aparecen en el registro de actividad y como problemas de Burp (
React2Shell / CVE-2025-55182).
Seguridad
- Pruebe únicamente en sistemas que esté autorizado a evaluar.
- Prefiera el modo Safe; use PoC/Collaborator solo cuando se requiera evidencia de alta confianza.
- Solucione la vulnerabilidad actualizando a versiones parcheadas de React Server Components (19.0.1 / 19.1.2 / 19.2.1) o equivalentes del framework.