React2Shell RCE スキャナーおよびバリデーター (CVE-2025-55182)
作成者: j0lt
共同作成者: https://github.com/shashank18
React2Shell の脆弱性(CVE-2025-55182)を検出・検証する Burp Suite 拡張機能です。これは React Server Components における認証前リモートコード実行の欠陥です。この拡張機能は RSC エンドポイントを受動的にフィンガープリントし、2 つのスキャンモードで安全でない逆シリアル化を能動的に調査します。
特徴
- Safe digest チェック(非悪用): 500 + digest エラーを発生させて脆弱な逆シリアル化パスを確認します。コード実行は行いません。
- PoC redirect チェック(高確度): コマンドを実行し、
X-Action-Redirect ヘッダーを介して出力を取得することで、強力な悪用確認を提供します。
- Burp Collaborator OOB 確認: PoC モードで、非ブロッキングの60秒間隔スケジュールポーリングにより確認します。
- Unix / Windows ペイロードのトグル、カスタムヘッダー、同一ホストのリダイレクト追従。
- RSC エンドポイントの受動的フィンガープリント — 結果は Target パネルと Scanner パネルに表示されます。
- Proxy 履歴、Target サイトマップ、Scanner 結果でのコンテキストメニューのショートカット。
ビルド
./gradlew clean shadowJar
アーティファクト: build/libs/react2shellburp-0.1.1.jar
Burp へのインストール
Burp → Extender → Extensions → Add → Type: Java → build/libs/react2shellburp-0.1.1.jar を選択 → React2Shell タブを開きます。
使用方法
- ターゲットのベース URL/ホストとパスを設定します(またはリクエストを右クリック → React2Shell タブに読み込む)。
- モードを選択: Safe digest(低影響)または PoC redirect(強力な確認、任意の Collaborator OOB)。
- 任意: カスタムヘッダーの追加、リダイレクト追従の有効化、Windows ペイロードの切り替え。
- Run scan をクリックします。結果はアクティビティログと Burp の問題(
React2Shell / CVE-2025-55182)として表示されます。
安全性
- 評価を許可されたシステムでのみテストしてください。
- Safe モードを優先してください。高い確信度の証拠が必要な場合にのみ PoC/Collaborator を使用してください。
- 修正済みの React Server Components リリース(19.0.1 / 19.1.2 / 19.2.1)または同等のフレームワークにアップグレードして対策してください。