
CVE-2025-55182 (React2Shell) स्कैनर
यह Rapticore Security Research Team द्वारा विकसित एक सुरक्षा मूल्यांकन टूलकिट है, जो React Server Components (RSC) भेद्यताओं का पता लगाने के लिए है, जिसमें CVE-2025-55182 (React2Shell) शामिल है - एक गंभीर Remote Code Execution भेद्यता।
यह टूलकिट दो विशेष उपकरण प्रदान करता है:
| Tool | विवरण |
|---|---|
ore_rsc.py | त्वरित मूल्यांकन के लिए तेज़ RSC एंडपॉइंट स्कैनर |
ore_react2shell.py | सबडोमेन एन्यूमरेशन और रिपोर्टिंग के साथ पूर्ण मूल्यांकन सुइट |
https://github.com/user-attachments/assets/5be7661b-515c-46b4-ade4-8e88fdff6528
स्कैनर एक परीक्षण Next.js एप्लिकेशन में CVE-2025-55182 (React2Shell) भेद्यताओं का पता लगा रहा है।
CVE-2025-55182 (React2Shell) एक गंभीर RCE भेद्यता है जो React Server Components को प्रभावित करती है:
| प्रभावित पैकेज | भेद्य संस्करण | स्थिर संस्करण |
|---|---|---|
| react-server-dom-webpack | 19.0.0, 19.1.0, 19.1.1, 19.2.0 | 19.0.1, 19.1.2, 19.2.1+ |
| react-server-dom-parcel | 19.0.0, 19.1.0, 19.1.1, 19.2.0 | 19.0.1, 19.1.2, 19.2.1+ |
संदर्भ: GHSA-fv66-9v8q-g76r
ore_rsc.py)ore_react2shell.py)# Clone the repository
git clone https://github.com/rapticore/ore_react2shell_scanner.git
cd ore_react2shell_scanner
# Create virtual environment
python3 -m venv env
source env/bin/activate # On Windows: env\Scripts\activate
# Install dependencies
pip install aiohttp jinja2
# Optional: Install subfinder for subdomain enumeration
go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest
ore_rsc.py के साथ तेज़ स्कैन# Single domain scan
python ore_rsc.py example.com
# Multiple domains
python ore_rsc.py example.com api.example.com
# Scan from file
python ore_rsc.py -f subdomains.txt
# Deep scan with extended paths
python ore_rsc.py example.com --deep
# Active verification (sends PoC payload)
python ore_rsc.py example.com --verify
# Safe side-channel check (non-exploitative)
python ore_rsc.py example.com --safe-check
# JSON output
python ore_rsc.py example.com --format json -o results.json
ore_react2shell.py के साथ पूर्ण मूल्यांकन# Full assessment with subdomain enumeration
# Results saved to: results/example_com_{timestamp}/
python ore_react2shell.py --domain example.com
# Use existing subdomain list
python ore_react2shell.py --domain example.com -f subdomains.txt
# Multiple root domains
python ore_react2shell.py --domain example.com --domain example.org
# With active verification
python ore_react2shell.py --domain example.com --verify
# Safe side-channel check
python ore_react2shell.py --domain example.com --safe-check
# Skip subdomain enumeration
python ore_react2shell.py --domain example.com --skip-enum
# Custom output directory
python ore_react2shell.py --domain example.com -o ./reports
रिपोर्टें स्वचालित रूप से डोमेन और टाइमस्टैम्प के अनुसार व्यवस्थित की जाती हैं:
results/
└── example_com_20250106_143052/
├── rsc_assessment.html # Interactive HTML report
├── rsc_assessment.json # Machine-readable JSON
├── rsc_assessment.csv # Spreadsheet format
└── rsc_assessment_executive_summary.txt # Text summary
स्कैनर अस्थिर सर्वरों को संभालने के लिए मजबूत सत्यापन तर्क लागू करता है:
स्कैनर निम्नलिखित के माध्यम से RSC एंडपॉइंट्स का पता लगाते हैं:
text/x-component, text/x-rsc, text/x-flightx-nextjs-cache, rsc, next-action, आदि।0:, 1:), React संदर्भ ($)$ACTION_ID, formAction विशेषताएँ| जोखिम स्तर | मानदंड |
|---|---|
| CRITICAL | --verify के माध्यम से शोषण की पुष्टि |
| HIGH | --safe-check के माध्यम से संभावित रूप से भेद्य |
यदि भेद्य एंडपॉइंट्स का पता चलता है:
react-server-dom-* को स्थिर संस्करणों (19.0.1, 19.1.2, 19.2.1+) में अपग्रेड करेंयह उपकरण केवल अधिकृत सुरक्षा मूल्यांकन के लिए है। इसका उपयोग केवल उन डोमेन पर करें जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित प्राधिकरण है।
Rapticore Security Research Team दुरुपयोग के लिए कोई दायित्व नहीं लेता है।
Rapticore Security Research Team द्वारा विकसित
| react-server-dom-turbopack | 19.0.0, 19.1.0, 19.1.1, 19.2.0 | 19.0.1, 19.1.2, 19.2.1+ |
| विकल्प | विवरण |
|---|
domains | स्कैन करने के लिए डोमेन |
-f, --file | डोमेन वाली फ़ाइल (प्रति पंक्ति एक) |
-c, --concurrency | समवर्ती अनुरोध (डिफ़ॉल्ट: 20) |
-t, --timeout | अनुरोध टाइमआउट सेकंड में (डिफ़ॉल्ट: 25) |
--deep | विस्तारित पथों के साथ डीप स्कैनिंग |
--verify | सक्रिय सत्यापन - RCE PoC पेलोड भेजता है |
--safe-check | सुरक्षित साइड-चैनल सत्यापन |
--waf-bypass | जंक डेटा के साथ WAF बायपास मोड |
-o, --output | आउटपुट फ़ाइल पथ |
--format | आउटपुट प्रारूप: console, json, csv |
| विकल्प | विवरण |
|---|
-d, --domain | मूल्यांकन के लिए लक्षित डोमेन (आवश्यक) |
-f, --file | सबडोमेन वाली फ़ाइल |
--skip-enum | सबडोमेन एन्यूमरेशन छोड़ें |
-c, --concurrency | समवर्ती अनुरोध (डिफ़ॉल्ट: 30) |
--deep | विस्तारित पथों के साथ डीप स्कैनिंग |
--verify | सक्रिय सत्यापन मोड |
--safe-check | सुरक्षित साइड-चैनल सत्यापन |
-o, --output | आधार आउटपुट निर्देशिका (डिफ़ॉल्ट: results) |
--format | आउटपुट प्रारूप: html, json, csv, txt, all |
| MEDIUM |
| सर्वर एक्शन के साथ RSC एंडपॉइंट |
| LOW | RSC एंडपॉइंट का पता चला |
| INFO | RSC संकेतक मौजूद |