
Kit de test de sécurité basé sur GUI pour détecter et exploiter la vulnérabilité de pollution de prototype des actions serveur React (CVE-2025-55182) avec vérification de POC, terminal virtuel et analyse par lots intégrée à FOFA.
Une boîte à outils de tests de sécurité construite avec Electron + Vue 3, axée sur la détection et l'exploitation de vulnérabilités des React Server Actions.
中文文档 | English
React2Shell Toolbox est un outil de test de sécurité conçu pour la vulnérabilité de pollution des prototypes (CVE-2025-55182) des React Server Actions de Next.js. Il offre une interface graphique conviviale avec des fonctionnalités incluant la vérification POC, l'interaction dans un terminal virtuel, la recherche d'actifs FOFA et des capacités avancées de détournement de routes.




Téléchargez l'installateur pour votre plateforme depuis GitHub Releases :
Windows-react2shell-toolbox-{version}-setup.exe ou Windows-react2shell-toolbox-{version}-portable.exemacOS-react2shell-toolbox-{version}-x64.dmg (Intel) ou macOS-react2shell-toolbox-{version}-arm64.dmg (Apple Silicon)Linux-react2shell-toolbox-{version}-x64.AppImage ou .deb / .tar.gznpm install
npm run dev
# Windows
npm run build:win
# macOS
npm run build:mac
# Linux
npm run build:linux
# Toutes les plateformes
npm run build:all
app="Apache-Tomcat")react2shell-toolbox/
├── src/
│ ├── main/ # Processus principal Electron
│ │ ├── index.js # Point d'entrée du processus principal
│ │ ├── poc-handler.js # Gestionnaire d'exécution POC
│ │ ├── terminal-handler.js # Gestionnaire du terminal virtuel
│ │ ├── fofa-handler.js # Gestionnaire de l'API FOFA
│ │ ├── github-oauth-handler.js # Gestionnaire OAuth GitHub
│ │ ├── storage-handler.js # Gestionnaire de stockage
│ │ └── updater.js # Gestionnaire de mise à jour automatique
│ ├── preload/ # Scripts de préchargement
│ │ └── index.js # Pont de communication IPC
│ └── renderer/ # Processus de rendu (frontend)
│ ├── src/
│ │ ├── components/ # Composants Vue
│ │ │ ├── poc/ # Composants de vérification POC
│ │ │ ├── batch/ # Composants de vérification par lots
│ │ │ └── settings/ # Composants de paramètres
│ │ ├── views/ # Vues des pages
│ │ ├── stores/ # Gestion d'état Pinia
│ │ ├── router/ # Configuration du routeur
│ │ ├── composables/ # Fonctions composables
│ │ └── App.vue # Composant racine
│ └── index.html # Entrée HTML
├── resources/ # Ressources de l'application
│ ├── icon.png # Icône de l'application
│ └── icon.ico # Icône Windows
├── changelog/ # Journaux de versions
├── electron-builder.yml # Configuration de construction
└── package.json # Configuration du projet