アップデート一覧に戻る
New releaseJul 26, 2026

react2shell-burp v0.1.1

CVE-2025-55182 (React2Shell) の安全でないデシリアライゼーションの脆弱性を検出するための Burp Suite 拡張機能。安全なダイジェストチェック、PoC リダイレクトモード、Burp Collaborator による OOB 確認を備えています。

共有

React2Shell RCE スキャナーおよびバリデーター (CVE-2025-55182)

作成者: j0lt
共同作成者: https://github.com/shashank18

React2Shell の脆弱性(CVE-2025-55182)を検出・検証する Burp Suite 拡張機能です。これは React Server Components における認証前リモートコード実行の欠陥です。この拡張機能は RSC エンドポイントを受動的にフィンガープリントし、2 つのスキャンモードで安全でない逆シリアル化を能動的に調査します。

特徴

  • Safe digest チェック(非悪用): 500 + digest エラーを発生させて脆弱な逆シリアル化パスを確認します。コード実行は行いません。
  • PoC redirect チェック(高確度): コマンドを実行し、X-Action-Redirect ヘッダーを介して出力を取得することで、強力な悪用確認を提供します。
  • Burp Collaborator OOB 確認: PoC モードで、非ブロッキングの60秒間隔スケジュールポーリングにより確認します。
  • Unix / Windows ペイロードのトグル、カスタムヘッダー、同一ホストのリダイレクト追従。
  • RSC エンドポイントの受動的フィンガープリント — 結果は Target パネルと Scanner パネルに表示されます。
  • Proxy 履歴、Target サイトマップ、Scanner 結果でのコンテキストメニューのショートカット。

ビルド

./gradlew clean shadowJar

アーティファクト: build/libs/react2shellburp-0.1.1.jar

Burp へのインストール

Burp → Extender → Extensions → Add → Type: Java → build/libs/react2shellburp-0.1.1.jar を選択 → React2Shell タブを開きます。

使用方法

  1. ターゲットのベース URL/ホストとパスを設定します(またはリクエストを右クリック → React2Shell タブに読み込む)。
  2. モードを選択: Safe digest(低影響)または PoC redirect(強力な確認、任意の Collaborator OOB)。
  3. 任意: カスタムヘッダーの追加、リダイレクト追従の有効化、Windows ペイロードの切り替え。
  4. Run scan をクリックします。結果はアクティビティログと Burp の問題(React2Shell / CVE-2025-55182)として表示されます。

安全性

  • 評価を許可されたシステムでのみテストしてください。
  • Safe モードを優先してください。高い確信度の証拠が必要な場合にのみ PoC/Collaborator を使用してください。
  • 修正済みの React Server Components リリース(19.0.1 / 19.1.2 / 19.2.1)または同等のフレームワークにアップグレードして対策してください。

カテゴリ