
React2Shell 스캐너
https://github.com/user-attachments/assets/0da9a623-fe2a-4a96-8192-7a07a76635d7
React RCE Scanner는 React 취약점 CVE-2025-55182(React 애플리케이션의 원격 코드 실행)를 탐지하고 악용하기 위해 설계된 Burp Suite 확장 프로그램입니다. 브라우징 중 URL을 자동으로 캡처하고, 중복을 제거하며, 제외를 위한 정규식 필터를 적용하고, 취약점을 스캔합니다. 유료 Burp 구독은 필요하지 않으며 Community Edition에서 작동합니다.
이 도구는 교육 및 보안 연구 목적으로만 사용하세요. 책임감 있게 그리고 허가를 받고 사용하십시오.
\.gov$ 또는 internal\.company\.com)을 제외하여 스캔 범위를 집중시킬 수 있습니다.Python 파일 다운로드:
https://github.com/Updatelap/CVE-2025-55182/blob/main/burp_react_scanner.pyBurp Suite에 로드:
.py 파일을 선택합니다.URL 캡처:
도메인 가져오기(선택 사항):
https://example.com).필터 적용(선택 사항):
\.gov$).스캔 시작:
중지/지우기:

이 도구는 윤리적 해킹 및 연구 목적으로만 사용해야 합니다. 승인되지 않은 대상에 사용하지 마십시오. 저자는 오용에 대해 책임지지 않습니다.
Pull Request를 환영합니다! 주요 변경 사항이 있다면 먼저 이슈를 열어 주세요.
버그를 찾거나 제안 사항이 있으면 GitHub에 이슈를 생성해 주세요. [email protected]