Современное удобное GUI-приложение для обнаружения и эксплуатации уязвимости CVE-2025-55182 в React Server Components. Написано на Python и Tkinter, отличается стильным неоновым интерфейсом для сканирования целей, выполнения shell-команд и просмотра вывода консоли в реальном времени.
Современный GUI-инструмент в неоновом стиле для тестирования безопасности React2Shell (CVE-2025-55182) в приложениях React Server Components / Next.js.
Создан на Python + CustomTkinter и позволяет:
⚠️ Это инструмент для исследований в области безопасности и blue-team, а не массовый сканер.
Используйте его только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.
Этот проект предоставляется только в образовательных, защитных и исследовательских целях.
Если вы не уверены, разрешено ли вам тестировать систему, немедленно остановитесь.
React2Shell (CVE-2025-55182) — это критическая неаутентифицированная уязвимость удалённого выполнения кода (RCE) в React Server Components (RSC) и фреймворках, реализующих протокол Flight, в первую очередь в Next.js.
Ключевые особенности:
Подробные технические описания см. в следующих источниках:
🖥 Современный GUI
🔍 Сканер целей
Vulnerable – похоже, доступен для эксплуатации через React2ShellAppears safe – паттерн эксплуатации не обнаружен💣 Выполнение команд (для подтверждённо уязвимых систем)
⚡ Быстрые команды
whoami, hostname, id и т.д.)🧾 Подробное логирование
[HH:MM:SS] [LEVEL] message