React RCE Scanner è un'estensione Burp Suite progettata per rilevare e sfruttare la vulnerabilità React CVE-2025-55182 (Remote Code Execution nelle applicazioni React). Cattura automaticamente gli URL durante la navigazione, rimuove i duplicati, applica filtri regex per esclusioni e scansiona alla ricerca della vulnerabilità. Non è richiesto un abbonamento Burp a pagamento: funziona con la Community Edition.
Questo strumento è solo a scopo educativo e di ricerca sulla sicurezza. Usalo in modo responsabile e con autorizzazione.
Funzionalità
Cattura automatica degli URL: Raccoglie URL base unici (protocollo + host + porta) dal traffico HTTP nello strumento Proxy.
Rimozione duplicati: Garantisce che non ci siano URL ripetuti nell'elenco.
Filtro esclusione regex: Escludi domini o pattern specifici (es. \.gov$ o internal\.company\.com) per concentrare la scansione.