Une application GUI moderne et conviviale pour détecter et exploiter la vulnérabilité CVE-2025-55182 dans React Server Components. Développée avec Python et Tkinter, elle offre une interface élégante au thème néon pour l'analyse de cibles, l'exécution de commandes shell et la consultation de la sortie console en direct.
Un outil GUI moderne au thème néon pour tester la sécurité de React2Shell (CVE-2025-55182) sur les applications React Server Components / Next.js.
Développé avec Python + CustomTkinter, il vous permet :
⚠️ Cet outil est destiné à la recherche en sécurité et aux blue teams, pas au scan de masse.
Utilisez-le uniquement sur des systèmes qui vous appartiennent ou pour lesquels vous avez une autorisation explicite de test.
Ce projet est fourni uniquement à des fins éducatives, défensives et de recherche.
Si vous n'êtes pas sûr d'être autorisé à tester un système, arrêtez-vous immédiatement.
React2Shell (CVE-2025-55182) est une vulnérabilité critique d'exécution de code à distance (RCE) sans authentification dans React Server Components (RSC) et les frameworks implémentant le protocole Flight, notamment Next.js.
Points clés :
Pour des analyses techniques détaillées, voir :
🖥 GUI moderne
🔍 Scanner de cible
Vulnerable – semble exploitable via React2ShellAppears safe – aucun schéma d'exploitation observé💣 Exécution de commandes (pour les systèmes vulnérables confirmés)
⚡ Commandes rapides
whoami, hostname, id, etc.)🧾 Journalisation verbose
[HH:MM:SS] [LEVEL] message