
Scanner basé sur Python pour la RCE CVE-2025-55182 dans les composants serveur React. Prend en charge la détection sécurisée par canal auxiliaire, le contournement de WAF, le scan multi-thread et la sortie JSON/CSV/HTML.
Ce dépôt contient un outil de scan pour CVE-2025-55182, une vulnérabilité critique d'exécution de code à distance (RCE) dans les composants serveur React (RSC).
Cet outil est destiné uniquement à des fins éducatives et de tests autorisés. N'utilisez pas cet outil sur des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas obtenu l'autorisation explicite de tester. Les auteurs déclinent toute responsabilité en cas d'utilisation abusive.
Pour une analyse technique détaillée, veuillez consulter : https://react2shell.com/
pip3 install requests tqdm
Vérifiez si une URL cible est vulnérable.
python3 CVE-2025-55182.py -u <url>
Scannez une liste d'hôtes à partir d'un fichier (un par ligne).
python3 CVE-2025-55182.py -l <fichier_hotes>
Utilise la détection par canal auxiliaire (basée sur le timing/les erreurs) au lieu de tenter une RCE.
python3 CVE-2025-55182.py -u <url> --safe-check
Ajoutez des données factices pour contourner l'inspection de contenu du WAF ou utilisez des contournements spécifiques.
# Contournement WAF standard (données factices)
python3 CVE-2025-55182.py -u <url> --waf-bypass --waf-bypass-size 128
# Variante de contournement WAF Vercel
python3 CVE-2025-55182.py -u <url> --vercel-waf-bypass
Enregistrez les résultats dans un fichier au format JSON, CSV ou HTML.
python3 CVE-2025-55182.py -u <url> -o resultats.json --format json
| Argument | Description |
|---|
-u, --url | URL/hôte unique à vérifier. |
-l, --list | Fichier contenant la liste des hôtes à scanner. |
-t, --threads | Nombre de threads simultanés (par défaut : 10). |
--timeout | Délai d'attente de la requête en secondes (par défaut : 10). |
-o, --output | Fichier de sortie pour les résultats. |
--format | Format de sortie : json, csv, html. |
--safe-check | Utilise la détection sécurisée par canal auxiliaire au lieu d'un PoC RCE. |
--windows | Utilise la charge utile PowerShell Windows. |
--waf-bypass | Ajoute des données factices pour contourner le WAF. |
--vercel-waf-bypass | Utilise la charge utile de contournement WAF Vercel. |
--proxy | URL du proxy (ex. http://127.0.0.1:8080). |