Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/j0lt-github/react2shell-burp
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubj0lt-github/react2shell-burp

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

react2shell-burp

Расширение Burp Suite для обнаружения уязвимости небезопасной десериализации CVE-2025-55182 (React2Shell). Включает безопасную проверку дайджеста, режим перенаправления PoC и подтверждение с помощью Burp Collaborator OOB.

Репозиторий
1111 месяц назадЕщё не проверено

Сканер и валидатор RCE React2Shell (CVE-2025-55182)

Создатель: j0lt
Соавтор: https://github.com/shashank18

Расширение Burp Suite, которое обнаруживает и проверяет уязвимость React2Shell (CVE-2025-55182) — ошибку удаленного выполнения кода без аутентификации в React Server Components. Расширение пассивно идентифицирует RSC-эндпоинты и активно проверяет небезопасную десериализацию с помощью двух режимов сканирования.

Возможности

  • Безопасная проверка digest (без эксплуатации): подтверждает уязвимый путь десериализации, вызывая ошибку 500 + digest — без выполнения кода.
  • Подтверждение через PoC-редирект (высокая достоверность): выполняет команду и перехватывает вывод через заголовок X-Action-Redirect, обеспечивая убедительное подтверждение эксплуатации.
  • Внеполосное подтверждение Burp Collaborator в режиме PoC с неблокирующим запланированным опросом каждые 60 секунд.
  • Переключатели полезной нагрузки для Unix и Windows; пользовательские заголовки; следование редиректам на том же хосте.
  • Пассивное снятие отпечатков для RSC-эндпоинтов — находки появляются на панелях Target и Scanner.
  • Ярлыки контекстного меню в истории прокси, карте сайта Target и результатах сканера.

Сборка

root@kitploit:~
./gradlew clean shadowJar

Артефакт: build/libs/react2shellburp-0.1.1.jar

Установка в Burp

Burp → Расширение → Расширения → Добавить → Тип: Java → Выберите build/libs/react2shellburp-0.1.1.jar → Откройте вкладку React2Shell.

Использование

  1. Установите базовый URL/хост и путь цели (или щелкните правой кнопкой мыши по запросу → Загрузить во вкладку React2Shell).
  2. Выберите режим: Безопасная проверка digest (низкое воздействие) или PoC-редирект (убедительное подтверждение; опционально внеполосный Collaborator).
  3. Опционально: добавьте пользовательские заголовки, включите следование редиректам, переключите полезную нагрузку для Windows.
  4. Нажмите Запустить сканирование. Находки появляются в журнале активности и как проблемы Burp (React2Shell / CVE-2025-55182).

Безопасность

  • Тестируйте только на системах, которые вам разрешено проверять.
  • Предпочитайте безопасный режим; используйте PoC/Collaborator только при необходимости подтверждения с высокой степенью уверенности.
  • Устраните уязвимость, обновившись до исправленных версий React Server Components (19.0.1 / 19.1.2 / 19.2.1) или их аналогов в вашем фреймворке.
Скачать инструмент