
Scanner de segurança heurístico para detectar vulnerabilidades em React Server Components (RSC), incluindo comportamento estilo React2Shell (CVE-2025-55182). Seguro, não exploratório, capaz de múltiplos alvos.
Scanner Heurístico para Vulnerabilidades de Componentes de Servidor React (RSC) — incluindo comportamento estilo React2Shell (CVE-2025-55182)
react2shell_detector.py é um scanner de segurança seguro e não invasivo projetado para detectar sistemas potencialmente expostos a vulnerabilidades de desserialização de Componentes de Servidor React (RSC) — incluindo a classe de problemas React2Shell que afeta React 19 e certas configurações de servidor Next.js.
Esta ferramenta não realiza exploração e depende de um motor heurístico de múltiplos sinais:
É adequado para:
Este scanner realiza apenas sondagens RSC benignas.
Utilize-o apenas em sistemas que você possui ou para os quais está explicitamente autorizado a testar.
A varredura não autorizada pode violar leis ou políticas organizacionais.
.txtlow → very_high)Clone o repositório:
git clone https://github.com/<yourname>/react2shell-detector.git
cd react2shell-detector
python react2shell_detector.py -u https://example.com
ou
python react2shell_detector.py -f targets.txt
ou
python react2shell_detector.py -f targets.txt -t 20