
React Server ComponentsのCVE-2025-55182脆弱性を検出・悪用するための、現代的で使いやすいGUIアプリケーションです。PythonとTkinterで構築されており、洗練されたネオンテーマのインターフェースを備え、ターゲットのスキャン、シェルコマンドの実行、ライブコンソール出力の表示が行えます。
React Server Components / Next.js アプリケーションを対象とした、React2Shell (CVE-2025-55182) のセキュリティテスト用の、モダンでネオン調の GUI ツールです。
Python + CustomTkinter で構築されており、次のことが可能です:
⚠️ これはセキュリティ研究およびブルーチーム向けツールであり、大規模スキャナーではありません。
所有している、または明示的にテストを許可されたシステムでのみ使用してください。
このプロジェクトは教育・防御・研究目的のみで提供されています。
システムをテストしてよいかどうか不明な場合は、今すぐ中止してください。
React2Shell (CVE-2025-55182) は、React Server Components (RSC) および Flight プロトコルを実装するフレームワーク(特に Next.js)における、重大な未認証のリモートコード実行 (RCE) 脆弱性です。
主なポイント:
詳細な技術解説については、以下を参照してください:
🖥 モダンな GUI
🔍 ターゲットスキャナー
Vulnerable – React2Shell 経由で悪用可能と思われるAppears safe – 悪用パターンが観測されていない💣 コマンド実行(脆弱性が確認されたシステム向け)
⚡ クイックコマンド
whoami、hostname、id など)用のワンクリックボタン🧾 詳細ログ
[HH:MM:SS] [LEVEL] message