
React Server Components(RSC)の脆弱性(React2Shell スタイルの挙動、CVE-2025-55182 を含む)を検出するためのヒューリスティックセキュリティスキャナ。安全、非攻撃的、マルチターゲット対応。
React Server Components (RSC) の脆弱性 — React2Shell 系の動作 (CVE-2025-55182) を含む — を発見するためのヒューリスティックスキャナー
react2shell_detector.py は、React Server Components (RSC) のデシリアライゼーション脆弱性 — React 19 および特定の Next.js サーバー設定に影響する React2Shell クラスの問題を含む — に晒されている可能性のあるシステムを検出するために設計された、安全で非侵襲的な セキュリティスキャナーです。
このツールは 攻撃を実行せず、代わりに複数のシグナルを用いたヒューリスティックエンジンに依存します。
以下の用途に適しています。
本スキャナーは 良性の RSC プローブのみ を実行します。
自分が所有しているか、明示的にテストを許可されたシステムに対してのみ 使用してください。
許可なくスキャンを行うと、法律や組織のポリシーに違反する可能性があります。
.txt リストからの 複数ターゲット のスキャンlow → very_high)リポジトリをクローンします:
git clone https://github.com/<yourname>/react2shell-detector.git
cd react2shell-detector
python react2shell_detector.py -u https://example.com
または
python react2shell_detector.py -f targets.txt
または
python react2shell_detector.py -f targets.txt -t 20