
Образовательный сканер для обнаружения уязвимости CVE-2025-55182 (React2Shell) в приложениях React Server Components/Next.js. Использует дорки для обнаружения целей и неразрушающие полезные нагрузки для выявления индикаторов RCE.
🔐 Образовательный инструмент для обнаружения уязвимости CVE-2025-55182 (React2Shell) в приложениях, использующих React Server Components / Next.js.
CVE-2025-55182, известная как React2Shell, — это критическая уязвимость, затрагивающая React Server Components (RSC).
Она может позволить удалённое выполнение кода (RCE), если опасные данные обрабатываются небезопасным образом на стороне сервера.
Этот проект создан для:
✔️ Поиск возможных приложений React/Next.js с помощью dorks
✔️ Перечисление конечных точек, связанных с Server Components
✔️ Отправка неразрушающего payload для обнаружения аномального поведения
✔️ Идентификация возможных индикаторов уязвимости
✔️ Генерация списков целей и отчётов в файлах и
.txt.jsonИнструмент отправляет контролируемые запросы к стандартным конечным точкам приложений React Server Components и анализирует:
process, Module и т.д.)⚠️ Для выявления риска не требуется реальная эксплуатация.
pip install requests beautifulsoup4
python scanner.py
---
## 📂 Структура проекта