
Это POC для тестирования ваших проектов, уязвимых к CVE-2025-55182, с терминалом и возможностью сканирования списка.

Легковесный, многопоточный инструмент Proof of Concept (PoC), предназначенный для обнаружения и демонстрации уязвимости удаленного выполнения кода (React2Shell) в Next.js React Server Components (RSC). Этот инструмент позволяет как проверку одной цели, так и массовое сканирование с высокой степенью параллелизма.
pip install -r requirements.txt
Скрипт simple_poc.py поддерживает два основных режима: режим одного URL и режим списка.
Сканирование одного URL. Если цель уязвима, инструмент перейдет в интерактивную оболочку.
python simple_poc.py -u <url>
Сканирование списка URL из файла. Этот режим использует многопоточность для производительности и отображает панель состояния.
python simple_poc.py -i <targets.txt> [-t THREADS] [--start INDEX]
-u, --url: Укажите один целевой URL (например, http://example.com).-i, --input: Укажите текстовый файл, содержащий список URL для сканирования (по одному на строку).-t, --threads: Установите количество параллельных потоков для массового сканирования (по умолчанию: 20).--start: Возобновить сканирование с определенного номера строки (индекс с 0) во входном файле.Сканирование одного сайта:
python simple_poc.py -u https://vulnerable-site.com
Сканирование списка с 50 потоками:
python simple_poc.py -i targets.txt -t 50
Возобновление сканирования с строки 1000:
python simple_poc.py -i targets.txt -t 50 --start 1000
Это программное обеспечение предоставляется только для образовательных и авторизованных целей тестирования безопасности. Автор не несет ответственности за любое неправомерное использование этого программного обеспечения или за любой ущерб, причиненный его использованием. Убедитесь, что у вас есть неявное разрешение перед сканированием любых целей.