
Questa è una POC per testare i tuoi progetti vulnerabili a CVE-2025-55182 con un terminale e la possibilità di scansionare una lista.

Un tool Proof of Concept (PoC) leggero e multi-thread progettato per rilevare e dimostrare la vulnerabilità di Remote Code Execution (RCE) dei React Server Components (RSC) di Next.js (React2Shell). Questo tool consente sia la verifica su singolo target sia la scansione massiva ad alta concorrenza.
pip install -r requirements.txt
Lo script simple_poc.py supporta due modalità principali: modalità singolo URL e modalità elenco.
Esegue la scansione di un singolo URL. Se il target è vulnerabile, il tool apre una shell interattiva.
python simple_poc.py -u <url>
Esegue la scansione di un elenco di URL da un file. Questa modalità usa il threading per le prestazioni e mostra una dashboard di stato.
python simple_poc.py -i <targets.txt> [-t THREADS] [--start INDEX]
-u, --url: Specifica un singolo URL di destinazione (es. http://example.com).-i, --input: Specifica un file di testo contenente un elenco di URL da scansionare (uno per riga).-t, --threads: Imposta il numero di thread concorrenti per la scansione di massa (predefinito: 20).--start: Riprende la scansione da un numero di riga specifico (indice 0-based) nel file di input.Scansione di un singolo sito:
python simple_poc.py -u https://vulnerable-site.com
Scansione di un elenco con 50 thread:
python simple_poc.py -i targets.txt -t 50
Ripresa di una scansione dalla riga 1000:
python simple_poc.py -i targets.txt -t 50 --start 1000
Questo software è fornito esclusivamente a scopo educativo e per test di sicurezza autorizzati. L'autore non si assume alcuna responsabilità per l'uso improprio di questo software o per eventuali danni causati dal suo utilizzo. Assicurati di avere l'autorizzazione implicita prima di scansionare qualsiasi target.