Scanner e Validador React2Shell RCE (CVE-2025-55182)
Criador: j0lt
Colaborador: https://github.com/shashank18
Uma extensão do Burp Suite que detecta e valida a vulnerabilidade React2Shell (CVE-2025-55182) — uma falha de execução remota de código sem autenticação em React Server Components. A extensão identifica passivamente endpoints RSC e testa ativamente por desserialização insegura por meio de dois modos de varredura.
Funcionalidades
- Verificação segura de digest (não-exploit): confirma o caminho de desserialização vulnerável ao disparar um erro 500 + digest — sem execução de código.
- Verificação de redirecionamento PoC (alta fidelidade): executa um comando e captura a saída através do cabeçalho
X-Action-Redirect, fornecendo forte confirmação de exploração.
- Confirmação Burp Collaborator OOB no modo PoC com sondagem programada não bloqueante de 60 segundos.
- Alternância de payloads Unix e Windows; cabeçalhos personalizados; seguimento de redirecionamentos no mesmo host.
- Identificação passiva de endpoints RSC — resultados aparecem nos painéis Target e Scanner.
- Atalhos de menu de contexto no histórico do Proxy, mapa do site Target e resultados do Scanner.
Compilação
./gradlew clean shadowJar
Artefato: build/libs/react2shellburp-0.1.1.jar
Instalação no Burp
Burp → Extender → Extensions → Adicionar → Tipo: Java → Selecione build/libs/react2shellburp-0.1.1.jar → Abra a guia React2Shell.
Uso
- Defina a URL/host base e o caminho alvo (ou clique com o botão direito em uma requisição → Carregar na guia React2Shell).
- Escolha o modo: Safe digest (baixo impacto) ou PoC redirect (confirmação forte; opcional Collaborator OOB).
- Opcional: adicionar cabeçalhos personalizados, ativar seguimento de redirecionamento, alternar payload Windows.
- Clique em Executar varredura. Os resultados aparecem no log de atividades e como issues do Burp (
React2Shell / CVE-2025-55182).
Segurança
- Teste apenas em sistemas que você está autorizado a avaliar.
- Prefira o modo Safe; use PoC/Collaborator apenas quando evidências de alta confiança forem necessárias.
- Corrija atualizando para versões corrigidas do React Server Components (19.0.1 / 19.1.2 / 19.2.1) ou equivalentes de framework.