
🎯 React2Shell RCE 向け自動脆弱性スキャナー - Google dorking + CVE-2025-55182/CVE-2025-66478 (CVSS 10.0) の安全な検出
React2Shell は、以下のアプリケーションに影響を与える**緊急度の高いリモートコード実行(RCE)**脆弱性です:
| 対象 | 脆弱性のあるバージョン |
|---|---|
| ⚛️ react-server-dom-webpack | 19.0.0, 19.1.0, 19.1.1, 19.2.0 |
| ⚛️ react-server-dom-turbopack | 19.0.0, 19.1.0, 19.1.1, 19.2.0 |
| ⚛️ react-server-dom-parcel | 19.1.0, 19.1.1, 19.2.0 |
| 🔺 Next.js | 15.0.0-15.0.4, 16.0.0-16.0.6 |
⚠️ CVSS スコア: 10.0(緊急) - 認証なしのRCE!
# リポジトリをクローン
git clone https://github.com/yourusername/react2shell-dork-scanner.git
cd react2shell-dork-scanner
# 依存関係をインストール
pip install -r requirements.txt
python3 dork_scanner.py --test-url https://target.com
# カスタムdork
python3 dork_scanner.py --dork "inurl:/_next site:example.com"
# 組み込みテンプレート
python3 dork_scanner.py --template nextjs --limit 50
python3 dork_scanner.py --scan-file targets.txt
python3 dork_scanner.py --dork "inurl:/_next" --auto-scan
Google Dorkオプション:
--dork, -d カスタムGoogle dorkクエリ
--template, -t テンプレート: nextjs, react, rsc
--limit, -l 最大結果数(デフォルト: 50)
--delay リクエスト間の遅延(デフォルト: 3.0秒)
スキャンオプション:
--scan-file, -f ファイルからスキャン
--test-url, -u 単一URLをテスト
--auto-scan Dork実行後に自動スキャン
--threads 同時スレッド数(デフォルト: 5)
--timeout リクエストタイムアウト(デフォルト: 10秒)
出力オプション:
--output-targets ターゲットファイル(デフォルト: targets.txt)
--output-vuln 脆弱性ファイル(デフォルト: vulnerable.txt)
| テンプレート | Dork |
|---|---|
nextjs | inurl:"/_next/static", intext:"__NEXT_DATA__" |
react |
| ファイル | 内容 |
|---|---|
📄 targets.txt | Google dorkから取得したすべてのURL |
🔴 vulnerable.txt | 脆弱性のあるURL |
⚠️ 法的注意事項
このツールは正式な許可を得たターゲットに対するセキュリティテストのみを目的としています。 許可なく使用することは違法です。
🔒 セキュリティを確保し、責任を持ってスキャンしましょう。🔒
| 機能 | 説明 |
|---|
| 🔍 Google Dorking | Google経由でNext.js/Reactのターゲットを自動検索 |
| 💾 ターゲット保存 | 検索結果を targets.txt に保存 |
| 🎯 脆弱性スキャン | 各ターゲットに対して脆弱性テスト |
| 📝 脆弱性レポート | 脆弱性のあるターゲットを vulnerable.txt に保存 |
| ⚡ マルチスレッド | 同時リクエストによる高速スキャン |
| 🛡️ 安全な検出 | サイドチャネル検出(エクスプロイトなし) |
inurl:"/static/js/main" intext:"react"rsc | inurl:"/api/" intext:"server-action" |