Un'applicazione GUI moderna e intuitiva per rilevare e sfruttare la vulnerabilità CVE-2025-55182 in React Server Components. Realizzata con Python e Tkinter, offre un'interfaccia elegante a tema neon per scansionare i target, eseguire comandi shell e visualizzare l'output della console in tempo reale.
Uno strumento GUI moderno a tema neon per test di sicurezza di React2Shell (CVE-2025-55182) su applicazioni React Server Components / Next.js.
Realizzato con Python + CustomTkinter, ti consente di:
⚠️ Questo è uno strumento di ricerca sulla sicurezza e blue-team, non uno scanner di massa.
Usalo solo su sistemi di tua proprietà o per i quali hai ricevuto esplicita autorizzazione al test.
Questo progetto è fornito esclusivamente a scopo educativo, difensivo e di ricerca.
Se non sei sicuro di essere autorizzato a testare un sistema, fermati subito.
React2Shell (CVE-2025-55182) è una vulnerabilità critica di esecuzione remota di codice (RCE) non autenticata in React Server Components (RSC) e nei framework che implementano il protocollo Flight, in particolare Next.js.
Punti chiave:
Per approfondimenti tecnici dettagliati, consulta:
🖥 GUI moderna
🔍 Scanner di Target
Vulnerable – sembra sfruttabile tramite React2ShellAppears safe – pattern di exploit non osservato💣 Esecuzione di Comandi (per sistemi confermati vulnerabili)
⚡ Comandi Rapidi
whoami, hostname, id, ecc.)🧾 Logging Dettagliato
[HH:MM:SS] [LEVEL] message