अपडेट पर वापस जाएँ
New releaseJul 26, 2026

react2shell-burp v0.1.1

CVE-2025-55182 (React2Shell) असुरक्षित डिसीरियलाइज़ेशन भेद्यता का पता लगाने के लिए Burp Suite एक्सटेंशन। इसमें सुरक्षित डाइजेस्ट जांच, PoC पुनर्निर्देशन मोड और Burp Collaborator OOB पुष्टि शामिल है।

साझा करें

React2Shell RCE स्कैनर और वैधता परीक्षक (CVE-2025-55182)

निर्माता: j0lt
सहयोगी: https://github.com/shashank18

एक Burp Suite एक्सटेंशन जो React2Shell भेद्यता (CVE-2025-55182) का पता लगाता है और मान्य करता है — React Server Components में एक प्री-ऑथेंटिकेशन रिमोट कोड निष्पादन दोष। एक्सटेंशन निष्क्रिय रूप से RSC एंडपॉइंट्स को फिंगरप्रिंट करता है और दो स्कैन मोड के माध्यम से असुरक्षित डिसीरियलाइजेशन के लिए सक्रिय रूप से जांच करता है।

विशेषताएं

  • सुरक्षित डाइजेस्ट जांच (गैर-शोषण): 500 + डाइजेस्ट त्रुटि को ट्रिगर करके कमजोर डिसीरियलाइजेशन पथ की पुष्टि करता है — कोई कोड निष्पादन नहीं।
  • PoC रीडायरेक्ट जांच (उच्च विश्वसनीयता): एक कमांड निष्पादित करता है और X-Action-Redirect हेडर के माध्यम से आउटपुट कैप्चर करता है, मजबूत शोषण पुष्टि प्रदान करता है।
  • Burp Collaborator OOB पुष्टि PoC मोड में गैर-अवरुद्ध 60-सेकंड अनुसूचित पोलिंग के साथ।
  • Unix और Windows पेलोड टॉगल; कस्टम हेडर; एक ही होस्ट पर रीडायरेक्ट फॉलो करना।
  • RSC एंडपॉइंट्स के लिए निष्क्रिय फिंगरप्रिंटिंग — निष्कर्ष Target और Scanner पैनल में दिखाई देते हैं।
  • Proxy इतिहास, Target साइट मैप और Scanner परिणामों में कॉन्टेक्स्ट-मेनू शॉर्टकट।

निर्माण

./gradlew clean shadowJar

आर्टिफैक्ट: build/libs/react2shellburp-0.1.1.jar

Burp में स्थापित करें

Burp → एक्सटेंडर → एक्सटेंशन → जोड़ें → प्रकार: Java → build/libs/react2shellburp-0.1.1.jar चुनें → React2Shell टैब खोलें।

उपयोग

  1. लक्ष्य बेस URL/होस्ट और पथ सेट करें (या किसी अनुरोध पर राइट-क्लिक करें → React2Shell टैब में लोड करें)।
  2. मोड चुनें: सुरक्षित डाइजेस्ट (कम प्रभाव) या PoC रीडायरेक्ट (मजबूत पुष्टि; वैकल्पिक Collaborator OOB)।
  3. वैकल्पिक: कस्टम हेडर जोड़ें, रीडायरेक्ट फॉलो करना सक्षम करें, Windows पेलोड टॉगल करें।
  4. स्कैन चलाएँ पर क्लिक करें। निष्कर्ष गतिविधि लॉग में और Burp मुद्दों (React2Shell / CVE-2025-55182) के रूप में दिखाई देते हैं।

सुरक्षा

  • केवल उन सिस्टमों पर परीक्षण करें जिनका मूल्यांकन करने के लिए आप अधिकृत हैं।
  • सुरक्षित मोड को प्राथमिकता दें; PoC/Collaborator का उपयोग केवल तभी करें जब उच्च विश्वसनीयता वाले साक्ष्य की आवश्यकता हो।
  • पैच किए गए React Server Components रिलीज़ (19.0.1 / 19.1.2 / 19.2.1) या फ्रेमवर्क समकक्षों में अपग्रेड करके सुधार करें।

श्रेणियाँ