
Инструментарий тестирования безопасности с графическим интерфейсом для обнаружения и эксплуатации уязвимости загрязнения прототипа React Server Actions (CVE-2025-55182) с проверкой POC, виртуальным терминалом и пакетным сканированием, интегрированным с FOFA.
Набор инструментов для проверки безопасности, созданный с помощью Electron + Vue 3, ориентированный на обнаружение и эксплуатацию уязвимостей React Server Actions.
中文文档 | Английский
React2Shell Toolbox — это инструмент для тестирования безопасности, разработанный для уязвимости прототипного загрязнения React Server Actions в Next.js (CVE-2025-55182). Он предоставляет удобный графический интерфейс с функциями, включая проверку POC, взаимодействие с виртуальным терминалом, поиск активов FOFA и расширенные возможности перехвата маршрутов.




Загрузите установщик для вашей платформы из GitHub Releases:
Windows-react2shell-toolbox-{version}-setup.exe или Windows-react2shell-toolbox-{version}-portable.exemacOS-react2shell-toolbox-{version}-x64.dmg (Intel) или macOS-react2shell-toolbox-{version}-arm64.dmg (Apple Silicon)Linux-react2shell-toolbox-{version}-x64.AppImage или .deb / .tar.gznpm install
npm run dev
# Windows
npm run build:win
# macOS
npm run build:mac
# Linux
npm run build:linux
# Все платформы
npm run build:all
app="Apache-Tomcat")react2shell-toolbox/
├── src/
│ ├── main/ # Основной процесс Electron
│ │ ├── index.js # Точка входа основного процесса
│ │ ├── poc-handler.js # Обработчик выполнения POC
│ │ ├── terminal-handler.js # Обработчик виртуального терминала
│ │ ├── fofa-handler.js # Обработчик API FOFA
│ │ ├── github-oauth-handler.js # Обработчик GitHub OAuth
│ │ ├── storage-handler.js # Обработчик управления хранилищем
│ │ └── updater.js # Обработчик автоматических обновлений
│ ├── preload/ # Скрипты предварительной загрузки
│ │ └── index.js # IPC-мост для связи
│ └── renderer/ # Процесс рендеринга (frontend)
│ ├── src/
│ │ ├── components/ # Компоненты Vue
│ │ │ ├── poc/ # Компоненты проверки POC
│ │ │ ├── batch/ # Компоненты пакетной проверки
│ │ │ └── settings/ # Компоненты настроек
│ │ ├── views/ # Представления страниц
│ │ ├── stores/ # Управление состоянием Pinia
│ │ ├── router/ # Конфигурация маршрутизатора
│ │ ├── composables/ # Композиционные функции
│ │ └── App.vue # Корневой компонент
│ └── index.html # HTML-точка входа
├── resources/ # Ресурсы приложения
│ ├── icon.png # Иконка приложения
│ └── icon.ico # Иконка Windows
├── changelog/ # Журналы изменений версий
├── electron-builder.yml # Конфигурация сборки
└── package.json # Конфигурация проекта
⚠️ Этот инструмент предназначен только для исследований в области безопасности и авторизованного тестирования
Этот инструмент нацелен на уязвимость прототипного загрязнения React Server Actions в Next.js (CVE-2025-55182).
MIT License
Спасибо всем участникам, которые помогли этому проекту!
Мы приветствуем все формы вклада, включая, но не ограничиваясь:
Пожалуйста, посетите страницу Issues, чтобы принять участие в обсуждениях, или отправьте Pull Request напрямую.
Отказ от ответственности: Этот инструмент предназначен только для исследований в области безопасности и образовательных целей. Пользователи должны соблюдать местные законы и нормативные акты и не использовать его в незаконных целях.