🔐 CVE-2025-55182 (React2Shell) の脆弱性を検出するための教育ツールで、React Server Components / Next.js を使用するアプリケーション向けです。
CVE-2025-55182 は React2Shell として知られる、React Server Components (RSC) に影響を与える重大な脆弱性です。
危険なデータがサーバー側で安全でない方法で処理されると、リモートコード実行 (RCE) を許す可能性があります。
このプロジェクトは以下の目的で作成されました:
✔️ Dorks を使用した React/Next.js アプリケーション候補の検索
✔️ Server Components に関連するエンドポイントの列挙
✔️ 異常な動作を検出するための非破壊的ペイロードの送信
✔️ 潜在的な脆弱性指標の特定
✔️ ターゲットリストとレポートを .txt および .json ファイルとして生成
このツールは、React Server Components アプリケーションの一般的なエンドポイントに制御されたリクエストを送信し、以下を分析します:
process, Module など)⚠️ リスクを特定するために実際の悪用は必要ありません。
pip install requests beautifulsoup4
python scanner.py