React2Shell RCE Scanner and Validator (CVE-2025-55182)
Créateur : j0lt
Collaborateur : https://github.com/shashank18
Une extension Burp Suite qui détecte et valide la vulnérabilité React2Shell (CVE-2025-55182) — une faille d'exécution de code à distance sans authentification dans React Server Components. L'extension effectue une prise d'empreinte passive des points de terminaison RSC et sonde activement la désérialisation non sécurisée via deux modes de scan.
Fonctionnalités
- Safe digest check (sans exploitation) : confirme le chemin de désérialisation vulnérable en déclenchant une erreur 500 + digest — sans exécution de code.
- PoC redirect check (haute fiabilité) : exécute une commande et capture la sortie via l'en-tête
X-Action-Redirect, fournissant une confirmation d'exploitation solide.
- Confirmation Burp Collaborator OOB en mode PoC avec un sondage planifié non bloquant toutes les 60 secondes.
- Bascules de charge utile Unix et Windows ; en-têtes personnalisés ; suivi des redirections vers le même hôte.
- Prise d'empreinte passive des points de terminaison RSC — les résultats apparaissent dans les panneaux Target et Scanner.
- Raccourcis de menu contextuel dans l'historique Proxy, la carte du site Target et les résultats du Scanner.
Compilation
./gradlew clean shadowJar
Artefact : build/libs/react2shellburp-0.1.1.jar
Installation dans Burp
Burp → Extender → Extensions → Add → Type: Java → Sélectionnez build/libs/react2shellburp-0.1.1.jar → Ouvrez l'onglet React2Shell.
Utilisation
- Définissez l'URL de base/l'hôte cible et le chemin (ou clic droit sur une requête → Load into React2Shell tab).
- Choisissez le mode : Safe digest (impact faible) ou PoC redirect (confirmation forte ; Collaborator OOB optionnel).
- Optionnel : ajoutez des en-têtes personnalisés, activez le suivi des redirections, basculez la charge utile Windows.
- Cliquez sur Run scan. Les résultats apparaissent dans le journal d'activité et sous forme de problèmes Burp (
React2Shell / CVE-2025-55182).
Sécurité
- Testez uniquement sur les systèmes que vous êtes autorisé à évaluer.
- Privilégiez le mode Safe ; utilisez PoC/Collaborator uniquement lorsqu'une preuve de haute confiance est requise.
- Corrigez en mettant à jour vers les versions corrigées de React Server Components (19.0.1 / 19.1.2 / 19.2.1) ou les équivalents du framework.