Scanner e Validatore RCE React2Shell (CVE-2025-55182)
Creatore: j0lt
Collaboratore: https://github.com/shashank18
Un'estensione di Burp Suite che rileva e convalida la vulnerabilità React2Shell (CVE-2025-55182) — un difetto di esecuzione di codice remoto pre-autenticazione nei React Server Components. L'estensione rileva passivamente gli endpoint RSC e sonda attivamente per deserializzazione non sicura tramite due modalità di scansione.
Caratteristiche
- Controllo digest sicuro (non exploit): conferma il percorso di deserializzazione vulnerabile innescando un errore 500 + digest — nessuna esecuzione di codice.
- Controllo redirect PoC (alta fedeltà): esegue un comando e cattura l'output tramite l'header
X-Action-Redirect, fornendo una forte conferma di sfruttamento.
- Conferma Burp Collaborator OOB in modalità PoC con polling programmato non bloccante di 60 secondi.
- Toggle payload Unix e Windows; header personalizzati; follow dei redirect sullo stesso host.
- Rilevamento passivo per endpoint RSC — i risultati appaiono nei pannelli Target e Scanner.
- Scorciatoie dal menu contestuale nella cronologia Proxy, mappa del sito Target e risultati Scanner.
Compilazione
./gradlew clean shadowJar
Artefatto: build/libs/react2shellburp-0.1.1.jar
Installazione in Burp
Burp → Extender → Estensioni → Aggiungi → Tipo: Java → Seleziona build/libs/react2shellburp-0.1.1.jar → Apri la scheda React2Shell.
Utilizzo
- Imposta URL base/host e path di destinazione (o fai clic destro su una richiesta → Carica nella scheda React2Shell).
- Scegli la modalità: Safe digest (basso impatto) o PoC redirect (forte conferma; Collaborator OOB opzionale).
- Opzionale: aggiungi header personalizzati, abilita il follow dei redirect, attiva il payload Windows.
- Clicca Esegui scansione. I risultati appaiono nel log delle attività e come problemi Burp (
React2Shell / CVE-2025-55182).
Sicurezza
- Testa solo su sistemi che sei autorizzato a valutare.
- Preferisci la modalità Safe; usa PoC/Collaborator solo quando è necessaria un'evidenza ad alta confidenza.
- Rimediate aggiornando alle versioni patchate dei React Server Components (19.0.1 / 19.1.2 / 19.2.1) o agli equivalenti dei framework.