
Kit de herramientas de pruebas de seguridad basado en GUI para detectar y explotar la vulnerabilidad de contaminación de prototipos de React Server Actions (CVE-2025-55182) con verificación de POC, terminal virtual y escaneo por lotes integrado con FOFA.
Un conjunto de herramientas de pruebas de seguridad construido con Electron + Vue 3, enfocado en la detección y explotación de vulnerabilidades en React Server Actions.
中文文档 | Inglés
React2Shell Toolbox es una herramienta de pruebas de seguridad diseñada para la vulnerabilidad de contaminación de prototipos de Next.js React Server Actions (CVE-2025-55182). Proporciona una interfaz gráfica fácil de usar con características que incluyen verificación de POC, interacción con terminal virtual, búsqueda de activos FOFA y capacidades avanzadas de secuestro de rutas.




Descarga el instalador para tu plataforma desde GitHub Releases:
Windows-react2shell-toolbox-{version}-setup.exe o Windows-react2shell-toolbox-{version}-portable.exemacOS-react2shell-toolbox-{version}-x64.dmg (Intel) o macOS-react2shell-toolbox-{version}-arm64.dmg (Apple Silicon)Linux-react2shell-toolbox-{version}-x64.AppImage o .deb / .tar.gznpm install
npm run dev
# Windows
npm run build:win
# macOS
npm run build:mac
# Linux
npm run build:linux
# All platforms
npm run build:all
app="Apache-Tomcat")react2shell-toolbox/
├── src/
│ ├── main/ # Electron main process
│ │ ├── index.js # Main process entry
│ │ ├── poc-handler.js # POC execution handler
│ │ ├── terminal-handler.js # Virtual terminal handler
│ │ ├── fofa-handler.js # FOFA API handler
│ │ ├── github-oauth-handler.js # GitHub OAuth handler
│ │ ├── storage-handler.js # Storage management handler
│ │ └── updater.js # Auto-update handler
│ ├── preload/ # Preload scripts
│ │ └── index.js # IPC communication bridge
│ └── renderer/ # Renderer process (frontend)
│ ├── src/
│ │ ├── components/ # Vue components
│ │ │ ├── poc/ # POC verification components
│ │ │ ├── batch/ # Batch verification components
│ │ │ └── settings/ # Settings components
│ │ ├── views/ # Page views
│ │ ├── stores/ # Pinia state management
│ │ ├── router/ # Router configuration
│ │ ├── composables/ # Composable functions
│ │ └── App.vue # Root component
│ └── index.html # HTML entry
├── resources/ # Application resources
│ ├── icon.png # App icon
│ └── icon.ico # Windows icon
├── changelog/ # Version changelogs
├── electron-builder.yml # Build configuration
└── package.json # Project configuration
⚠️ Esta herramienta es solo para investigación de seguridad y pruebas autorizadas
Esta herramienta apunta a la vulnerabilidad de contaminación de prototipos de Next.js React Server Actions (CVE-2025-55182).
Licencia MIT
¡Gracias a todos los colaboradores que han ayudado a este proyecto!
Aceptamos todo tipo de contribuciones, incluidas pero no limitadas a:
Consulte la página de Issues para participar en discusiones, o envíe un Pull Request directamente.
Descargo de responsabilidad: Esta herramienta es solo para fines de investigación de seguridad y educativos. Los usuarios deben cumplir con las leyes y regulaciones locales y no deben utilizarla con fines ilegales.