
Kit di test di sicurezza basato su GUI per rilevare e sfruttare la vulnerabilità di prototype pollution delle React Server Actions (CVE-2025-55182) con verifica POC, terminale virtuale e scansione batch integrata con FOFA.
Un toolkit per test di sicurezza sviluppato con Electron + Vue 3, focalizzato sul rilevamento e lo sfruttamento della vulnerabilità nelle React Server Actions.
中文文档 | English
React2Shell Toolbox è uno strumento di test di sicurezza progettato per la vulnerabilità di prototype pollution (CVE-2025-55182) nelle React Server Actions di Next.js. Fornisce un'interfaccia GUI intuitiva con funzionalità tra cui verifica POC, interazione con terminale virtuale, ricerca asset FOFA e avanzate capacità di hijacking delle route.




Scarica il programma di installazione per la tua piattaforma da GitHub Releases:
Windows-react2shell-toolbox-{versione}-setup.exe o Windows-react2shell-toolbox-{versione}-portable.exemacOS-react2shell-toolbox-{versione}-x64.dmg (Intel) o macOS-react2shell-toolbox-{versione}-arm64.dmg (Apple Silicon)Linux-react2shell-toolbox-{versione}-x64.AppImage o .deb / .tar.gznpm install
npm run dev
# Windows
npm run build:win
# macOS
npm run build:mac
# Linux
npm run build:linux
# Tutte le piattaforme
npm run build:all
app="Apache-Tomcat")react2shell-toolbox/
├── src/
│ ├── main/ # Main process Electron
│ │ ├── index.js # Entry point main process
│ │ ├── poc-handler.js # Gestore esecuzione POC
│ │ ├── terminal-handler.js # Gestore terminale virtuale
│ │ ├── fofa-handler.js # Gestore API FOFA
│ │ ├── github-oauth-handler.js # Gestore OAuth GitHub
│ │ ├── storage-handler.js # Gestore archiviazione
│ │ └── updater.js # Gestore aggiornamenti automatici
│ ├── preload/ # Script di preload
│ │ └── index.js # Ponte comunicazione IPC
│ └── renderer/ # Processo renderer (frontend)
│ ├── src/
│ │ ├── components/ # Componenti Vue
│ │ │ ├── poc/ # Componenti verifica POC
│ │ │ ├── batch/ # Componenti verifica batch
│ │ │ └── settings/ # Componenti impostazioni
│ │ ├── views/ # Viste pagina
│ │ ├── stores/ # Gestione stato Pinia
│ │ ├── router/ # Configurazione router
│ │ ├── composables/ # Funzioni composable
│ │ └── App.vue # Componente radice
│ └── index.html # Entry HTML
├── resources/ # Risorse applicazione
│ ├── icon.png # Icona app
│ └── icon.ico # Icona Windows
├── changelog/ # Changelog versioni
├── electron-builder.yml # Configurazione build
└── package.json # Configurazione progetto
⚠️ Questo strumento è destinato esclusivamente a ricerche di sicurezza e test autorizzati
Questo strumento ha come target la vulnerabilità di prototype pollution nelle React Server Actions di Next.js (CVE-2025-55182).
Licenza MIT
Grazie a tutti coloro che hanno contribuito a questo progetto!
Accogliamo con favore qualsiasi tipo di contributo, inclusi ma non limitati a:
Consulta la pagina Issues per partecipare alle discussioni, oppure invia direttamente una Pull Request.
Disclaimer: Questo strumento è destinato esclusivamente a ricerche di sicurezza e scopi educativi. Gli utenti devono rispettare le leggi e le normative locali e non devono utilizzarlo per scopi illegali.