
휴리스틱 보안 스캐너로, React2Shell 스타일 동작(CVE-2025-55182)을 포함한 React Server Components(RSC) 취약점을 탐지합니다. 안전하고, 비악용적이며, 다중 대상 지원 가능합니다.
React Server Components (RSC) 취약점 — React2Shell 스타일 동작(CVE-2025-55182) 포함에 대한 휴리스틱 스캐너
react2shell_detector.py는 React Server Components (RSC) 역직렬화 취약점(React2Shell 클래스 문제 포함)에 노출될 수 있는 시스템을 탐지하도록 설계된 안전하고 비침습적인 보안 스캐너입니다. 이는 React 19 및 특정 Next.js 서버 구성에 영향을 미칩니다.
이 도구는 악용을 수행하지 않으며, 대신 다중 신호 휴리스틱 엔진에 의존합니다:
다음에 적합합니다:
이 스캐너는 무해한 RSC 프로브만 수행합니다.
소유하거나 테스트 권한이 명시적으로 부여된 시스템에서만 사용하십시오.
허가 없는 스캐닝은 법률 또는 조직 정책을 위반할 수 있습니다.
.txt 목록에서 대량 대상 스캔low → very_high)저장소를 클론하세요:
git clone https://github.com/<yourname>/react2shell-detector.git
cd react2shell-detector
---
## 사용법
python react2shell_detector.py -u https://example.com
또는
python react2shell_detector.py -f targets.txt
또는
python react2shell_detector.py -f targets.txt -t 20