
Mass Bot Exploit
🔐 Outil éducatif pour la détection de la vulnérabilité CVE-2025-55182 (React2Shell) dans les applications utilisant React Server Components / Next.js.
Le CVE-2025-55182, connu sous le nom de React2Shell, est une vulnérabilité critique qui affecte React Server Components (RSC).
Elle peut permettre l'exécution de code à distance (RCE) si des données dangereuses sont traitées de manière non sécurisée côté serveur.
Ce projet a été créé à des fins de:
✔️ Recherche d'applications React/Next.js potentielles à l'aide de dorks
✔️ Énumération des endpoints liés aux Server Components
✔️ Envoi de payload non destructif pour détection de comportement anormal
✔️ Identification d'indicateurs potentiels de vulnérabilité
✔️ Génération de listes de cibles et rapports dans des fichiers .txt et .json
L'outil envoie des requêtes contrôlées vers des endpoints courants d'applications React Server Components et analyse:
process, Module, etc.)⚠️ Aucune exploitation réelle n'est nécessaire pour identifier le risque.
pip install requests beautifulsoup4
python scanner.py
---
## 📂 Structure du projet