
Sfruttamento di massa di bot
🔐 Strumento educativo per il rilevamento della vulnerabilità CVE-2025-55182 (React2Shell) in applicazioni che utilizzano React Server Components / Next.js.
Il CVE-2025-55182, noto come React2Shell, è una vulnerabilità critica che colpisce React Server Components (RSC).
Può consentire esecuzione remota di codice (RCE) se dati pericolosi vengono elaborati in modo non sicuro lato server.
Questo progetto è stato creato a scopo di:
✔️ Ricerca di possibili applicazioni React/Next.js utilizzando dorks
✔️ Enumerazione di endpoint relativi a Server Components
✔️ Invio di payload non distruttivo per rilevamento di comportamento anomalo
✔️ Identificazione di possibili indicatori di vulnerabilità
✔️ Generazione di elenchi di target e report in file .txt e .json
Lo strumento invia richieste controllate a endpoint comuni di applicazioni React Server Components e analizza:
process, Module, ecc.)⚠️ Nessuna vera e propria esploitazione è necessaria per identificare il rischio.
pip install requests beautifulsoup4
python scanner.py