
Ceci est un POC pour tester vos projets vulnérables à CVE-2025-55182 avec un terminal et la capacité de scanner une liste.

Un outil de preuve de concept (PoC) léger et multi-threadé conçu pour détecter et démontrer la vulnérabilité d'exécution de code à distance (RCE) des React Server Components (RSC) de Next.js (React2Shell). Cet outil permet à la fois la vérification sur une seule cible et le scan de masse à haute concurrence.
pip install -r requirements.txt
Le script simple_poc.py prend en charge deux modes principaux : le mode URL unique et le mode Liste.
Scanne une seule URL. Si la cible est vulnérable, l'outil ouvre un shell interactif.
python simple_poc.py -u <url>
Scanne une liste d'URL à partir d'un fichier. Ce mode utilise le threading pour les performances et affiche un tableau de bord de statut.
python simple_poc.py -i <targets.txt> [-t THREADS] [--start INDEX]
-u, --url : Spécifie une URL cible unique (ex. http://example.com).-i, --input : Spécifie un fichier texte contenant une liste d'URL à scanner (une par ligne).-t, --threads : Définit le nombre de threads concurrents pour le scan de masse (par défaut : 20).--start : Reprend le scan à partir d'un numéro de ligne spécifique (index basé sur 0) dans le fichier d'entrée.Scanner un site unique :
python simple_poc.py -u https://vulnerable-site.com
Scanner une liste avec 50 threads :
python simple_poc.py -i targets.txt -t 50
Reprendre un scan à partir de la ligne 1000 :
python simple_poc.py -i targets.txt -t 50 --start 1000
Ce logiciel est fourni à des fins éducatives et de tests de sécurité autorisés uniquement. L'auteur décline toute responsabilité en cas d'utilisation abusive de ce logiciel ou de tout dommage causé par son utilisation. Assurez-vous d'avoir une autorisation implicite avant de scanner une quelconque cible.