React RCE Scanner es una extensión de Burp Suite diseñada para detectar y explotar la vulnerabilidad de React CVE-2025-55182 (ejecución remota de código en aplicaciones React). Captura automáticamente las URLs durante la navegación, elimina duplicados, aplica filtros regex de exclusión y escanea en busca de la vulnerabilidad. No se requiere una suscripción de pago de Burp; funciona con la Community Edition.
Esta herramienta es solo para fines educativos y de investigación en seguridad. Úsala de forma responsable y con permiso.
Características
Captura automática de URLs: Recopila URLs base únicas (protocolo + host + puerto) del tráfico HTTP en la herramienta Proxy.
Eliminación de duplicados: Garantiza que no haya URLs repetidas en la lista.
Filtro de exclusión por regex: Excluye dominios o patrones específicos (p. ej., \.gov$ o ) para centrar tu escaneo.