
Scanner de sécurité heuristique pour détecter les vulnérabilités des React Server Components (RSC), y compris le comportement de type React2Shell (CVE-2025-55182). Sûr, non-exploitatif, capable de cibler plusieurs entités.
Scanner heuristique pour les vulnérabilités des composants serveur React (RSC) — y compris le comportement de type React2Shell (CVE-2025-55182)
react2shell_detector.py est un scanner de sécurité sûr et non invasif conçu pour détecter les systèmes potentiellement exposés aux vulnérabilités de désérialisation des composants serveur React (RSC) — y compris la classe de problèmes React2Shell affectant React 19 et certaines configurations serveur Next.js.
Cet outil n'effectue pas d'exploitation, mais s'appuie plutôt sur un moteur heuristique multi-signaux :
Il convient pour :
Ce scanner effectue uniquement des sondages RSC bénins.
Utilisez-le uniquement sur des systèmes que vous possédez ou que vous êtes explicitement autorisé à tester.
Le balayage non autorisé peut violer les lois ou les politiques organisationnelles.
.txtlow → very_high)Clonez le dépôt :
git clone https://github.com/<yourname>/react2shell-detector.git
cd react2shell-detector
---
## Usage
python react2shell_detector.py -u https://example.com
ou
python react2shell_detector.py -f targets.txt
ou
python react2shell_detector.py -f targets.txt -t 20