
Scanner di sicurezza euristico per rilevare vulnerabilità dei React Server Components (RSC), inclusi comportamenti in stile React2Shell (CVE-2025-55182). Sicuro, non offensivo, multi-target.
Scanner Euristico per Vulnerabilità dei React Server Components (RSC) — inclusi comportamenti simil-React2Shell (CVE-2025-55182)
react2shell_detector.py è un security scanner sicuro e non invasivo progettato per rilevare sistemi potenzialmente esposti a vulnerabilità di deserializzazione dei React Server Components (RSC) — inclusa la classe di problemi React2Shell che colpisce React 19 e alcune configurazioni server di Next.js.
Questo strumento non effettua sfruttamento, ma si basa su un motore euristico multi-segnale:
È adatto per:
Questo scanner effettua solo sondaggi RSC benigni.
Usalo solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test.
La scansione non autorizzata potrebbe violare leggi o politiche organizzative.
.txtbasso → molto alto)Clona il repository:
git clone https://github.com/<yourname>/react2shell-detector.git
cd react2shell-detector
python react2shell_detector.py -u https://example.com oppure python react2shell_detector.py -f targets.txt oppure python react2shell_detector.py -f targets.txt -t 20