
Scanner educacional para detecção da vulnerabilidade CVE-2025-55182 (React2Shell) em aplicações React Server Components/Next.js. Utiliza dorks para descoberta de alvos e payloads não destrutivos para identificar indicadores de RCE.
🔐 Ferramenta educacional para detecção da vulnerabilidade CVE-2025-55182 (React2Shell) em aplicações que utilizam React Server Components / Next.js.
O CVE-2025-55182, conhecido como React2Shell, é uma vulnerabilidade crítica que afeta React Server Components (RSC).
Ela pode permitir execução remota de código (RCE) caso dados perigosos sejam processados de forma insegura no lado do servidor.
Este projeto foi criado para fins de:
✔️ Busca de possíveis aplicações React/Next.js usando dorks
✔️ Enumeração de endpoints relacionados a Server Components
✔️ Envio de payload não destrutivo para detecção de comportamento anômalo
✔️ Identificação de possíveis indicadores de vulnerabilidade
✔️ Geração de listas de alvos e relatórios em arquivos e
.txt.jsonA ferramenta envia requisições controladas para endpoints comuns de aplicações React Server Components e analisa:
process, Module, etc.)⚠️ Nenhuma exploração real é necessária para identificar risco.
pip install requests beautifulsoup4
python scanner.py
---
## 📂 Estrutura do Projeto