
🎯 React2Shell RCE를 위한 자동화된 취약점 스캐너 - Google dorking + CVE-2025-55182/CVE-2025-66478 (CVSS 10.0)에 대한 안전한 탐지
React2Shell은 다음에 영향을 미치는 치명적인 원격 코드 실행(RCE) 취약점입니다:
| 대상 | 취약한 버전 |
|---|---|
| ⚛️ react-server-dom-webpack | 19.0.0, 19.1.0, 19.1.1, 19.2.0 |
| ⚛️ react-server-dom-turbopack | 19.0.0, 19.1.0, 19.1.1, 19.2.0 |
| ⚛️ react-server-dom-parcel | 19.1.0, 19.1.1, 19.2.0 |
| 🔺 Next.js | 15.0.0-15.0.4, 16.0.0-16.0.6 |
⚠️ CVSS 점수: 10.0 (치명적) - 인증 없이 RCE 가능!
# 저장소 클론
git clone https://github.com/yourusername/react2shell-dork-scanner.git
cd react2shell-dork-scanner
# 의존성 설치
pip install -r requirements.txt
python3 dork_scanner.py --test-url https://target.com
# 사용자 지정 dork
python3 dork_scanner.py --dork "inurl:/_next site:example.com"
# 내장 템플릿
python3 dork_scanner.py --template nextjs --limit 50
python3 dork_scanner.py --scan-file targets.txt
python3 dork_scanner.py --dork "inurl:/_next" --auto-scan
Google Dork 옵션:
--dork, -d 사용자 지정 Google dork 쿼리
--template, -t 템플릿: nextjs, react, rsc
--limit, -l 최대 결과 수 (기본값: 50)
--delay 요청 간 지연 시간 (기본값: 3.0초)
스캔 옵션:
--scan-file, -f 파일에서 스캔
--test-url, -u 단일 URL 테스트
--auto-scan dorking 후 자동 스캔
--threads 동시 스레드 수 (기본값: 5)
--timeout 요청 제한 시간 (기본값: 10초)
출력 옵션:
--output-targets 대상 파일 (기본값: targets.txt)
--output-vuln 취약점 파일 (기본값: vulnerable.txt)
| 템플릿 | Dorks |
|---|---|
nextjs | inurl:"/_next/static", intext:"__NEXT_DATA__" |
react |
| 파일 | 내용 |
|---|---|
📄 targets.txt | Google dork의 모든 URL |
🔴 vulnerable.txt | 취약한 URL |
⚠️ 법적 경고
이 도구는 공식 허가를 받은 대상에 대한 보안 테스트 전용입니다. 승인 없이 사용하는 것은 불법입니다.
🔒 안전하게 지키세요. 책임감 있게 스캔하세요. 🔒
| 기능 | 설명 |
|---|
| 🔍 Google Dorking | Google을 통해 Next.js/React 대상 자동 검색 |
| 💾 대상 저장 | 검색 결과를 targets.txt에 저장 |
| 🎯 취약점 스캐닝 | 각 대상의 취약점 테스트 |
| 📝 취약점 보고서 | 취약한 대상을 vulnerable.txt에 저장 |
| ⚡ 멀티스레딩 | 동시 요청으로 빠른 스캔 |
| 🛡️ 안전한 탐지 | 사이드 채널 탐지 (익스플로잇 없음) |
inurl:"/static/js/main" intext:"react"rsc | inurl:"/api/" intext:"server-action" |