Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ore_react2shell_scanner — CVE-2025-55182 (React2Shell) Scanner | Kitploit
Outils/GitHubGitHub/rapticore/ore_react2shell_scanner
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebContournement de WAFTests d'IntrusionÉnumération de Sous-domaines
GitHubrapticore/ore_react2shell_scanner

ore_react2shell_scanner

CVE-2025-55182 (React2Shell) Scanner

Voir le dépôt
214il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Recherche en sécurité Rapticore - Scanner React2Shell

Un kit d'évaluation de sécurité développé par la Rapticore Security Research Team pour détecter les vulnérabilités des React Server Components (RSC), notamment CVE-2025-55182 (React2Shell) - une vulnérabilité critique d'exécution de code à distance.

Aperçu

Cet outil fournit deux outils spécialisés :

OutilDescription
ore_rsc.pyScanner rapide d'endpoints RSC pour des évaluations rapides
ore_react2shell.pySuite d'évaluation complète avec énumération de sous-domaines et rapport

Démo

https://github.com/user-attachments/assets/5be7661b-515c-46b4-ade4-8e88fdff6528

Scanner détectant les vulnérabilités CVE-2025-55182 (React2Shell) dans une application Next.js de test.

Contexte de la vulnérabilité

CVE-2025-55182 (React2Shell) est une vulnérabilité RCE critique affectant les React Server Components :

Paquets concernésVersions vulnérablesVersions corrigées
react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1+
react-server-dom-parcel19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1+
react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1+

Référence : GHSA-fv66-9v8q-g76r

Fonctionnalités

Scanner rapide (ore_rsc.py)

  • Scan asynchrone concurrent
  • Découverte de chemins d'endpoints RSC
  • Plusieurs formats de sortie (console, CSV, JSON)
  • Classification des risques (CRITIQUE, ÉLEVÉ, MOYEN, FAIBLE)
  • Détection de frameworks (Next.js, Remix, Waku)
  • Détection de Server Actions
  • Correspondance de motifs du protocole Flight
  • Mode de scan approfondi
  • Techniques de contournement WAF

Suite d'évaluation complète (ore_react2shell.py)

  • Énumération de sous-domaines (intégration subfinder)
  • Probing d'hôtes en direct
  • Identification d'applications Next.js/RSC
  • Génération de rapports exécutifs (HTML, JSON, CSV, TXT)
  • Stratification des risques et conseils de remédiation
  • Sortie organisée par domaine et horodatage

Installation

# Clone the repository
git clone https://github.com/rapticore/ore_react2shell_scanner.git
cd ore_react2shell_scanner

# Create virtual environment
python3 -m venv env
source env/bin/activate  # On Windows: env\Scripts\activate

# Install dependencies
pip install aiohttp jinja2

# Optional: Install subfinder for subdomain enumeration
go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest

Démarrage rapide

Scan rapide avec ore_rsc.py

# Single domain scan
python ore_rsc.py example.com

# Multiple domains
python ore_rsc.py example.com api.example.com

# Scan from file
python ore_rsc.py -f subdomains.txt

# Deep scan with extended paths
python ore_rsc.py example.com --deep

# Active verification (sends PoC payload)
python ore_rsc.py example.com --verify

# Safe side-channel check (non-exploitative)
python ore_rsc.py example.com --safe-check

# JSON output
python ore_rsc.py example.com --format json -o results.json

Évaluation complète avec ore_react2shell.py

# Full assessment with subdomain enumeration
# Results saved to: results/example_com_{timestamp}/
python ore_react2shell.py --domain example.com

# Use existing subdomain list
python ore_react2shell.py --domain example.com -f subdomains.txt

# Multiple root domains
python ore_react2shell.py --domain example.com --domain example.org

# With active verification
python ore_react2shell.py --domain example.com --verify

# Safe side-channel check
python ore_react2shell.py --domain example.com --safe-check

# Skip subdomain enumeration
python ore_react2shell.py --domain example.com --skip-enum

# Custom output directory
python ore_react2shell.py --domain example.com -o ./reports

Structure de sortie

Les rapports sont automatiquement organisés par domaine et horodatage :

results/
└── example_com_20250106_143052/
    ├── rsc_assessment.html              # Interactive HTML report
    ├── rsc_assessment.json              # Machine-readable JSON
    ├── rsc_assessment.csv               # Spreadsheet format
    └── rsc_assessment_executive_summary.txt  # Text summary

Options de ligne de commande

ore_rsc.py

OptionDescription
domainsDomaine(s) à scanner
-f, --fileFichier contenant les domaines (un par ligne)
-c, --concurrencyRequêtes concurrentes (par défaut : 20)
-t, --timeoutDélai d'attente des requêtes en secondes (par défaut : 25)
--deepScan approfondi avec chemins étendus
--verifyVérification active - envoie une charge utile RCE PoC
--safe-checkVérification sécurisée par canal auxiliaire
--waf-bypassMode de contournement WAF avec données factices
-o, --outputChemin du fichier de sortie
--formatFormat de sortie : console, json, csv

ore_react2shell.py

OptionDescription
-d, --domainDomaine(s) cible(s) à évaluer (obligatoire)
-f, --fileFichier contenant les sous-domaines
--skip-enumIgnorer l'énumération de sous-domaines
-c, --concurrencyRequêtes concurrentes (par défaut : 30)
--deepScan approfondi avec chemins étendus
--verifyMode de vérification active
--safe-checkVérification sécurisée par canal auxiliaire
-o, --outputRépertoire de sortie de base (par défaut : results)
--formatFormat de sortie : html, json, csv, txt, all

Méthodologie de détection

Logique de vérification améliorée (v1.1)

Le scanner implémente une logique de vérification robuste pour gérer les serveurs instables :

  • Détection de crash serveur : Identifie automatiquement les erreurs HTTP 500 avec des traces de pile RSC spécifiques comme vulnérabilités confirmées.
  • Coupures de connexion : Signale les déconnexions immédiates du serveur pendant l'exécution de la charge utile comme « Probablement vulnérable » (indiquant un crash du processus).
  • Charge utile sécurisée : Utilise une charge utile JSON spécialisée non destructive pour déclencher des erreurs de canal auxiliaire sans exécuter de commandes système.

Détection d'endpoints RSC

Les scanners détectent les endpoints RSC via :

  1. En-têtes Content-Type : text/x-component, text/x-rsc, text/x-flight
  2. En-têtes de réponse : x-nextjs-cache, rsc, next-action, etc.
  3. Motifs du protocole Flight : Morceaux de flux (0:, 1:), références React ($)
  4. Marqueurs d'actions serveur : $ACTION_ID, attributs formAction

Classification des risques

Niveau de risqueCritères
CRITIQUEExploitation confirmée via --verify
ÉLEVÉProbablement vulnérable via --safe-check
MOYENEndpoint RSC avec actions serveur
FAIBLEEndpoint RSC détecté
INFOIndicateurs RSC présents

Conseils de remédiation

Si des endpoints vulnérables sont détectés :

  1. Immédiat : Mettez à jour react-server-dom-* vers les versions corrigées (19.0.1, 19.1.2, 19.2.1+)
  2. Court terme : Déployez des règles WAF, activez la journalisation
  3. Continu : Examinez les actions serveur, implémentez CSP

Prérequis

  • Python 3.8+
  • aiohttp
  • jinja2 (pour les rapports HTML)
  • subfinder (optionnel, pour l'énumération de sous-domaines)

Avis de sécurité

Cet outil est destiné uniquement aux évaluations de sécurité autorisées. Utilisez-le uniquement sur des domaines que vous possédez ou pour lesquels vous avez une autorisation écrite explicite de tester.

La Rapticore Security Research Team décline toute responsabilité en cas d'utilisation abusive.

Remerciements

Télécharger l’outil