
Uma aplicação GUI moderna e fácil de usar para detetar e explorar a vulnerabilidade CVE-2025-55182 em React Server Components. Construída com Python e Tkinter, apresenta uma interface elegante com tema neon para digitalizar alvos, executar comandos de shell e visualizar a saída da consola em tempo real.
Uma ferramenta GUI moderna com tema neon para testes de segurança do React2Shell (CVE-2025-55182) em aplicações React Server Components / Next.js.
Construída com Python + CustomTkinter, ela permite que você:
⚠️ Esta é uma ferramenta de pesquisa de segurança & equipe azul, não um scanner em massa.
Use-a apenas em sistemas que você possui ou que está explicitamente autorizado a testar.
Este projeto é fornecido apenas para fins educacionais, defensivos e de pesquisa.
Se você não tem certeza se tem permissão para testar um sistema, pare agora.
React2Shell (CVE-2025-55182) é uma vulnerabilidade crítica de Execução Remota de Código (RCE) não autenticada em React Server Components (RSC) e frameworks que implementam o protocolo Flight, notadamente Next.js.
Pontos-chave:
Para artigos técnicos detalhados, veja:
🖥 GUI Moderna
🔍 Scanner de Alvo
Vulnerable – parece explorável via React2ShellAppears safe – padrão de exploração não observado💣 Execução de Comandos (para sistemas confirmados como vulneráveis)
⚡ Comandos Rápidos
whoami, hostname, id, etc.)🧾 Registro Detalhado
[HH:MM:SS] [NÍVEL] mensagem