
Esta ferramenta é uma Prova de Conceito (PoC) destinada exclusivamente a fins de pesquisa em segurança e educacionais. Utilizar esta ferramenta em sistemas sem permissão explícita é ilegal e passível de punição por lei. O autor (Tiger-Foxx) não assume nenhuma responsabilidade pelo uso indevido.

EN: Esta ferramenta é uma Prova de Conceito (PoC) destinada exclusivamente à pesquisa em segurança e a fins educacionais. O uso desta ferramenta em sistemas sem permissão explícita é ilegal e passível de punição. O autor (Tiger-Foxx) não assume nenhuma responsabilidade pelo uso indevido.
FR: Esta ferramenta é uma Prova de Conceito (PoC) destinada exclusivamente à pesquisa em segurança e a fins educacionais. O uso desta ferramenta em sistemas sem permissão explícita é ilegal.
Fox-RSC Tool é uma extensão de navegador especializada e um kit de ferramentas projetado para detectar e demonstrar a vulnerabilidade crítica CVE-2025-55182 (React2Shell) que afeta os React Server Components (RSC).
Este kit fornece um conjunto abrangente para pesquisadores de segurança identificarem endpoints vulneráveis e verificarem o vetor de Execução Remota de Código (RCE) em um ambiente controlado.
Classe de Vulnerabilidade: Desserialização Insegura / Execução Remota de Código Pontuação CVSS: 10.0 (Crítica) Data de Divulgação: 3 de dezembro de 2025
Também conhecida como React2Shell, esta vulnerabilidade crítica afeta o protocolo Flight usado pelos React Server Components (RSC), especificamente dentro do pacote \eact-server\. Ela permite Execução Remota de Código (RCE) não autenticada com uma pontuação CVSS de 10.0.
A vulnerabilidade decorre da desserialização insegura de payloads RSC.
Nota: Aplicações puramente client-side (SPA) ou aquelas sem suporte a RSC não são afetadas.
rsc, next-router-state-tree) e elementos DOM para identificar aplicações Next.js/RSC.whoami, ls -la) em alvos autorizados.
Popup da extensão Fox-RSC Tool mostrando a interface principal com seções de detecção e exploit.

Modelos de comando embutidos para testar RCE (whoami, pwd, etc.) na seção de exploit.
extension_proxy.py)shodan_scanner.py)chrome://extensions/ no seu navegador baseado em Chromium.extension/ deste repositório.
Ícone do Fox-RSC Tool visível na barra de ferramentas do navegador após a instalação.
Para garantir testes de exploração confiáveis sem interferência CORS:
python extension_proxy.py
O servidor escutará na porta 8765.
Requer uma chave de API Shodan válida.
pip install shodan requests tqdm
python shodan_scanner.py

Saída do scanner Shodan exibindo hosts vulneráveis e resultados da varredura.
A aplicação imediata de patches é necessária em todos os sistemas afetados.
Desenvolvido por Tiger-Foxx Design e Pesquisa Originais
Fique Seguro, Permaneça Protegido.