
Este é um POC para testar seus projetos que são vulneráveis ao CVE-2025-55182 com um terminal e a capacidade de escanear uma lista.

Uma ferramenta leve e multithread de Prova de Conceito (PoC) projetada para detectar e demonstrar a vulnerabilidade de Execução Remota de Código nos React Server Components (RSC) do Next.js (React2Shell). Esta ferramenta permite tanto a verificação de um único alvo quanto a varredura em massa de alta concorrência.
pip install -r requirements.txt
O script simple_poc.py suporta dois modos principais: modo de URL única e modo de lista.
Escaneie uma única URL. Se o alvo estiver vulnerável, a ferramenta abrirá um shell interativo.
python simple_poc.py -u <url>
Escaneie uma lista de URLs de um arquivo. Este modo usa threads para desempenho e exibe um painel de status.
python simple_poc.py -i <targets.txt> [-t THREADS] [--start INDEX]
-u, --url: Especifique uma única URL de alvo (ex.: http://example.com).-i, --input: Especifique um arquivo de texto contendo uma lista de URLs para escanear (uma por linha).-t, --threads: Defina o número de threads simultâneas para varredura em massa (padrão: 20).--start: Retome a varredura a partir de um número de linha específico (índice baseado em 0) no arquivo de entrada.Escanear um único site:
python simple_poc.py -u https://vulnerable-site.com
Escanear uma lista com 50 threads:
python simple_poc.py -i targets.txt -t 50
Retomar uma varredura a partir da linha 1000:
python simple_poc.py -i targets.txt -t 50 --start 1000
Este software é fornecido apenas para fins educacionais e de testes de segurança autorizados. O autor não se responsabiliza por qualquer uso indevido deste software ou por qualquer dano causado pelo seu uso. Certifique-se de ter autorização implícita antes de escanear qualquer alvo.