O React RCE Scanner é uma extensão do Burp Suite projetada para detectar e explorar a vulnerabilidade React CVE-2025-55182 (Execução Remota de Código em aplicações React). Ela captura automaticamente URLs durante a navegação, remove duplicatas, aplica filtros regex para exclusão e verifica a vulnerabilidade. Nenhuma assinatura paga do Burp é necessária; funciona com a Community Edition.
Esta ferramenta é apenas para fins educacionais e de pesquisa em segurança. Use com responsabilidade e autorização.
Funcionalidades
Captura Automática de URLs: Coleta URLs base únicas (protocolo + host + porta) do tráfego HTTP na ferramenta Proxy.
Remoção de Duplicatas: Garante que não haja URLs repetidas na lista.
Filtro de Exclusão Regex: Exclui domínios ou padrões específicos (ex.: \.gov$ ou internal\.company\.com) para concentrar a varredura.