Сканер и валидатор RCE React2Shell (CVE-2025-55182)
Создатель: j0lt
Соавтор: https://github.com/shashank18
Расширение Burp Suite, которое обнаруживает и проверяет уязвимость React2Shell (CVE-2025-55182) — ошибку удаленного выполнения кода без аутентификации в React Server Components. Расширение пассивно идентифицирует RSC-эндпоинты и активно проверяет небезопасную десериализацию с помощью двух режимов сканирования.
Возможности
- Безопасная проверка digest (без эксплуатации): подтверждает уязвимый путь десериализации, вызывая ошибку 500 + digest — без выполнения кода.
- Подтверждение через PoC-редирект (высокая достоверность): выполняет команду и перехватывает вывод через заголовок
X-Action-Redirect, обеспечивая убедительное подтверждение эксплуатации.
- Внеполосное подтверждение Burp Collaborator в режиме PoC с неблокирующим запланированным опросом каждые 60 секунд.
- Переключатели полезной нагрузки для Unix и Windows; пользовательские заголовки; следование редиректам на том же хосте.
- Пассивное снятие отпечатков для RSC-эндпоинтов — находки появляются на панелях Target и Scanner.
- Ярлыки контекстного меню в истории прокси, карте сайта Target и результатах сканера.
Сборка
./gradlew clean shadowJar
Артефакт: build/libs/react2shellburp-0.1.1.jar
Установка в Burp
Burp → Расширение → Расширения → Добавить → Тип: Java → Выберите build/libs/react2shellburp-0.1.1.jar → Откройте вкладку React2Shell.
Использование
- Установите базовый URL/хост и путь цели (или щелкните правой кнопкой мыши по запросу → Загрузить во вкладку React2Shell).
- Выберите режим: Безопасная проверка digest (низкое воздействие) или PoC-редирект (убедительное подтверждение; опционально внеполосный Collaborator).
- Опционально: добавьте пользовательские заголовки, включите следование редиректам, переключите полезную нагрузку для Windows.
- Нажмите Запустить сканирование. Находки появляются в журнале активности и как проблемы Burp (
React2Shell / CVE-2025-55182).
Безопасность
- Тестируйте только на системах, которые вам разрешено проверять.
- Предпочитайте безопасный режим; используйте PoC/Collaborator только при необходимости подтверждения с высокой степенью уверенности.
- Устраните уязвимость, обновившись до исправленных версий React Server Components (19.0.1 / 19.1.2 / 19.2.1) или их аналогов в вашем фреймворке.