
Эвристический сканер безопасности для обнаружения уязвимостей React Server Components (RSC), включая поведение типа React2Shell (CVE-2025-55182). Безопасный, неэксплуатирующий, поддерживает несколько целей.
Эвристический сканер уязвимостей React Server Components (RSC) — включая поведение типа React2Shell (CVE-2025-55182)
react2shell_detector.py — это безопасный, неинвазивный сканер безопасности, предназначенный для обнаружения систем, потенциально подверженных уязвимостям десериализации React Server Components (RSC) — включая проблемы класса React2Shell, затрагивающие React 19 и некоторые конфигурации сервера Next.js.
Этот инструмент не выполняет эксплуатацию, а вместо этого опирается на многосигнальный эвристический движок:
Он подходит для:
Этот сканер выполняет только безвредные RSC-пробы.
Используйте его только в системах, которыми вы владеете или на тестирование которых имеете явное разрешение.
Несанкционированное сканирование может нарушать законы или политики организации.
.txtlow → very_high)Клонируйте репозиторий:
git clone https://github.com/<yourname>/react2shell-detector.git
cd react2shell-detector
python react2shell_detector.py -u https://example.com
или
python react2shell_detector.py -f targets.txt
или
python react2shell_detector.py -f targets.txt -t 20