
ह्यूरिस्टिक सुरक्षा स्कैनर जो React Server Components (RSC) कमजोरियों का पता लगाने के लिए है, जिसमें React2Shell-शैली व्यवहार (CVE-2025-55182) शामिल है। सुरक्षित, गैर-शोषणकारी, बहु-लक्ष्य सक्षम।
React Server Components (RSC) कमजोरियों के लिए ह्यूरिस्टिक स्कैनर — जिसमें React2Shell-शैली का व्यवहार शामिल है (CVE-2025-55182)
react2shell_detector.py एक सुरक्षित, गैर-आक्रामक सुरक्षा स्कैनर है जो React Server Components (RSC) डिसीरियलाइज़ेशन कमजोरियों के संपर्क में आने वाले सिस्टम का पता लगाने के लिए डिज़ाइन किया गया है — जिसमें React 19 और कुछ Next.js सर्वर कॉन्फ़िगरेशन को प्रभावित करने वाले React2Shell वर्ग के मुद्दे शामिल हैं।
यह उपकरण शोषण नहीं करता, बल्कि एक बहु-सिग्नल ह्यूरिस्टिक इंजन पर निर्भर करता है:
यह निम्नलिखित के लिए उपयुक्त है:
यह स्कैनर केवल सौम्य RSC प्रोब करता है।
इसे केवल उन सिस्टमों पर उपयोग करें जिनके आप मालिक हैं या जिनका परीक्षण करने के लिए आपको स्पष्ट रूप से अधिकृत किया गया है।
अनधिकृत स्कैनिंग कानूनों या संगठनात्मक नीतियों का उल्लंघन कर सकती है।
.txt सूची से बल्क लक्ष्य स्कैन करेंlow → very_high)रिपॉजिटरी को क्लोन करें:
git clone https://github.com/<yourname>/react2shell-detector.git
cd react2shell-detector
---
## उपयोग
python react2shell_detector.py -u https://example.com
या
python react2shell_detector.py -f targets.txt
या
python react2shell_detector.py -f targets.txt -t 20