
Scanner baseado em Python para CVE-2025-55182 RCE em React Server Components. Suporta detecção segura de canal lateral, bypass de WAF, varredura multi-thread e saída em JSON/CSV/HTML.
Este repositório contém uma ferramenta de scanner para CVE-2025-55182, uma vulnerabilidade crítica de Execução Remota de Código (RCE) nos Componentes de Servidor React (RSC).
Esta ferramenta é apenas para fins educacionais e de teste autorizado. Não use esta ferramenta em sistemas que você não possui ou sem permissão explícita para testar. Os autores não são responsáveis por qualquer uso indevido.
Para uma análise técnica detalhada, consulte: https://react2shell.com/
pip3 install requests tqdm
Verifique se uma URL alvo é vulnerável.
python3 CVE-2025-55182.py -u <url>
verifique uma lista de hosts a partir de um arquivo (um por linha).
python3 CVE-2025-55182.py -l <hosts_file>
Use detecção de canal lateral (baseada em tempo/erro) em vez de tentar RCE.
python3 CVE-2025-55182.py -u <url> --safe-check
Adicione dados inúteis para ignorar a inspeção de conteúdo do WAF ou use bypasses específicos.
# Standard WAF bypass (junk data)
python3 CVE-2025-55182.py -u <url> --waf-bypass --waf-bypass-size 128
# Vercel WAF bypass variant
python3 CVE-2025-55182.py -u <url> --vercel-waf-bypass
Salve os resultados em um arquivo nos formatos JSON, CSV ou HTML.
python3 CVE-2025-55182.py -u <url> -o results.json --format json
| Argumento | Descrição |
|---|
-u, --url | URL/host único para verificar. |
-l, --list | Arquivo contendo lista de hosts para verificar. |
-t, --threads | Número de threads concorrentes (padrão: 10). |
--timeout | Tempo limite de requisição em segundos (padrão: 10). |
-o, --output | Arquivo de saída para os resultados. |
--format | Formato de saída: json, csv, html. |
--safe-check | Use detecção segura de canal lateral em vez de PoC de RCE. |
--windows | Use payload do Windows PowerShell. |
--waf-bypass | Adicione dados inúteis para ignorar WAF. |
--vercel-waf-bypass | Use payload de bypass do WAF da Vercel. |
--proxy | URL de proxy (ex.: http://127.0.0.1:8080). |