React2Shell RCE Scanner and Validator (CVE-2025-55182)
제작자: j0lt
공동 작업자: https://github.com/shashank18
React2Shell 취약점(CVE-2025-55182) — React Server Components의 사전 인증 원격 코드 실행 결함 — 을 탐지하고 검증하는 Burp Suite 확장 프로그램입니다. 이 확장 프로그램은 RSC 엔드포인트를 수동적으로 핑거프린팅하고 두 가지 스캔 모드를 통해 안전하지 않은 역직렬화를 능동적으로 탐색합니다.
기능
- Safe digest check (비악용): 500 + digest 오류를 유발하여 취약한 역직렬화 경로를 확인합니다 — 코드 실행 없음.
- PoC redirect check (고신뢰도): 명령어를 실행하고
X-Action-Redirect 헤더를 통해 출력을 캡처하여 강력한 악용 확인을 제공합니다.
- PoC 모드에서 Burp Collaborator OOB 확인, 비차단 60초 예약 폴링 지원.
- Unix 및 Windows 페이로드 토글, 사용자 정의 헤더, 동일 호스트 redirect 추적 지원.
- RSC 엔드포인트 수동 핑거프린팅 — 결과는 Target 및 Scanner 패널에 표시됩니다.
- Proxy 히스토리, Target 사이트 맵, Scanner 결과에서 컨텍스트 메뉴 단축키 제공.
빌드
./gradlew clean shadowJar
결과물: build/libs/react2shellburp-0.1.1.jar
Burp에 설치
Burp → Extender → Extensions → Add → Type: Java → build/libs/react2shellburp-0.1.1.jar 선택 → React2Shell 탭을 엽니다.
사용법
- 대상 기본 URL/호스트와 경로를 설정합니다(또는 요청을 마우스 오른쪽 버튼으로 클릭 → Load into React2Shell tab).
- 모드를 선택합니다: Safe digest(영향 낮음) 또는 PoC redirect(강력한 확인, 선택적으로 Collaborator OOB).
- 선택사항: 사용자 정의 헤더 추가, redirect 추적 활성화, Windows 페이로드 토글.
- Run scan을 클릭합니다. 결과는 활동 로그와 Burp 이슈(
React2Shell / CVE-2025-55182)로 표시됩니다.
안전
- 승인된 시스템에서만 테스트하세요.
- 가능하면 Safe 모드를 사용하고, 높은 신뢰도의 증거가 필요할 때만 PoC/Collaborator를 사용하세요.
- 패치된 React Server Components 릴리스(19.0.1 / 19.1.2 / 19.2.1) 또는 해당 프레임워크 버전으로 업그레이드하여 해결하세요.