
Kit de teste de segurança baseado em GUI para detectar e explorar a vulnerabilidade de poluição de protótipo de ações do servidor React (CVE-2025-55182) com verificação de POC, terminal virtual e varredura em lote integrada com FOFA.
Um kit de ferramentas de teste de segurança construído com Electron + Vue 3, focado na detecção e exploração de vulnerabilidades do React Server Actions.
中文文档 | English
O React2Shell Toolbox é uma ferramenta de teste de segurança projetada para a vulnerabilidade de poluição de protótipo do React Server Actions do Next.js (CVE-2025-55182). Ele fornece uma GUI amigável com recursos que incluem verificação POC, interação com terminal virtual, pesquisa de ativos FOFA e capacidades avançadas de sequestro de rotas.




Baixe o instalador para sua plataforma em GitHub Releases:
Windows-react2shell-toolbox-{version}-setup.exe ou Windows-react2shell-toolbox-{version}-portable.exemacOS-react2shell-toolbox-{version}-x64.dmg (Intel) ou macOS-react2shell-toolbox-{version}-arm64.dmg (Apple Silicon)Linux-react2shell-toolbox-{version}-x64.AppImage ou .deb / .tar.gznpm install
npm run dev
# Windows
npm run build:win
# macOS
npm run build:mac
# Linux
npm run build:linux
# Todas as plataformas
npm run build:all
app="Apache-Tomcat")react2shell-toolbox/
├── src/
│ ├── main/ # Processo principal do Electron
│ │ ├── index.js # Entrada do processo principal
│ │ ├── poc-handler.js # Manipulador de execução POC
│ │ ├── terminal-handler.js # Manipulador do terminal virtual
│ │ ├── fofa-handler.js # Manipulador da API FOFA
│ │ ├── github-oauth-handler.js # Manipulador OAuth do GitHub
│ │ ├── storage-handler.js # Manipulador de gerenciamento de armazenamento
│ │ └── updater.js # Manipulador de atualização automática
│ ├── preload/ # Scripts de pré-carregamento
│ │ └── index.js # Ponte de comunicação IPC
│ └── renderer/ # Processo renderizador (frontend)
│ ├── src/
│ │ ├── components/ # Componentes Vue
│ │ │ ├── poc/ # Componentes de verificação POC
│ │ │ ├── batch/ # Componentes de verificação em lote
│ │ │ └── settings/ # Componentes de configurações
│ │ ├── views/ # Visualizações de páginas
│ │ ├── stores/ # Gerenciamento de estado Pinia
│ │ ├── router/ # Configuração de rotas
│ │ ├── composables/ # Funções composables
│ │ └── App.vue # Componente raiz
│ └── index.html # Entrada HTML
├── resources/ # Recursos da aplicação
│ ├── icon.png # Ícone do aplicativo
│ └── icon.ico # Ícone do Windows
├── changelog/ # Registros de versões
├── electron-builder.yml # Configuração de build
└── package.json # Configuração do projeto
⚠️ Esta ferramenta é apenas para pesquisa de segurança e testes autorizados
Esta ferramenta tem como alvo a vulnerabilidade de poluição de protótipo do React Server Actions do Next.js (CVE-2025-55182).
Licença MIT
Agradecemos a todos os contribuidores que ajudaram este projeto!
Aceitamos todos os tipos de contribuições, incluindo, mas não se limitando a:
Por favor, verifique a página de Issues para participar das discussões, ou envie um Pull Request diretamente.
Aviso Legal: Esta ferramenta é apenas para fins de pesquisa de segurança e educacionais. Os usuários devem cumprir as leis e regulamentos locais e não devem usá-la para fins ilegais.