
Um framework avançado de linha de comando para descoberta, validação e exploração de CVE-2025-55182 e CVE-2025-66478 que afetam aplicações Next.js usando React Server Components (RSC).
Um scanner e explorador avançado de vulnerabilidades React Server Components (RSC) para
CVE-2025-55182 e CVE-2025-66478 que afetam aplicações Next.js.
Esta ferramenta expande a pesquisa original e prova de conceito do React2Shell ao introduzir exploração automatizada, técnicas de bypass de WAF, suporte a Windows, escaneamento multithread e confiabilidade de nível operacional.
react2shell.py é uma evolução avançada da metodologia de detecção React2Shell, capaz de:
O scanner explora uma falha na forma como os React Server Components do Next.js processam ações do servidor.
Uma solicitação multipart/form-data manipulada injeta um payload controlado que é executado no servidor.
Por padrão, um comando inofensivo é executado para confirmar a capacidade de RCE.
A exploração bem-sucedida confirma a execução de comandos no servidor.
Ative com:
--auto-exploit
🧱 Suporte a Bypass de WAF
A estrutura inclui técnicas de evasão de WAF projetadas para:
Ative com:
--waf-bypass
🪟 Suporte a Alvos Windows
Use payloads PowerShell para implantações Next.js baseadas em Windows:
-w / --windows
📦 Requisitos
Python 3.9+
requests
tqdm
Instale as dependências:
pip install -r requirements.txt
🔧 Uso
usage: react2shell.py [-h] [-u URL] [-l LIST] [-c COMMAND] [-w] [-t THREADS]
[--timeout TIMEOUT] [--no-ssl-verify] [--waf-bypass]
[--auto-exploit] [-o OUTPUT] [-v]
Advanced React2Shell Scanner and Exploiter - ProwlSec
⚙️ Opções
🧪 Exemplos
Escanear um Único Alvo
python3 react2shell.py -u https://example.com
Escanear Múltiplos Alvos
python3 react2shell.py -l targets.txt
Executar um Comando Personalizado
python3 react2shell.py -u https://example.com -c "whoami"
Explorar Automaticamente Alvos Vulneráveis
python3 react2shell.py -l targets.txt --auto-exploit
Alvos Windows
python3 react2shell.py -u https://example.com -w -c "whoami"
Ativar Bypass de WAF
python3 react2shell.py -u https://example.com --waf-bypass
Salvar Resultados
python3 react2shell.py -l targets.txt -o results.json
📤 Saída
Alvos vulneráveis são exibidos no terminal
Quando -o é usado, os resultados são salvos em um arquivo
A saída inclui status de exploração e resultados de execução
🧾 Créditos e Atribuição
Prova de Conceito RCE Original
@maple3142 PoC RCE original de React Server Components que estabeleceu a base para esta pesquisa.
Contribuições de Pesquisa
Assetnote Security Research Team (Adam Kues, Tomais Williamson, Dylan Pindur, Patrik Grobshäuser, Shubham Shah)
xEHLE_ — Insights sobre reflexão de cabeçalho de resposta
Nagli
Estrutura Avançada e Motor de Exploração
ProwlSec Redesenho completo, lógica de exploração automatizada, técnicas de bypass de WAF, suporte a Windows e arquitetura de escaneamento escalável.
⚠️ Aviso Legal
Esta ferramenta destina-se apenas a testes de segurança autorizados, pesquisa e fins educacionais. O uso não autorizado contra sistemas sem permissão explícita é ilegal e antiético.
🔗 Referência de Pesquisa
High-Fidelity Detection Mechanism for RSC Next.js RCE: https://slcyber.io/research-center/high-fidelity-detection-mechanism-for-rsc-next-js-rce-cve-2025-55182-cve-2025-66478
| Opção | Descrição |
|---|
| -h, --help | Mostrar mensagem de ajuda |
| -u, --url URL | URL de um único alvo |
| -l, --list LIST | Arquivo contendo lista de alvos |
| -c, --command COMANDO | Comando a ser executado (padrão: id) |
| -w, --windows | Sistemas Windows como alvo (payload PowerShell) |
| -t, --threads THREADS | Número de threads simultâneas |
| --timeout TIMEOUT | Tempo limite da solicitação em segundos |
| --no-ssl-verify | Desabilitar verificação de certificado SSL |
| --waf-bypass | Ativar técnicas de bypass de WAF |
| --auto-exploit | Explorar automaticamente alvos vulneráveis |
| -o, --output SAÍDA | Arquivo de saída para resultados |
| -v, --verbose | Saída detalhada |