React2Shell 是一种影响以下组件的严重远程代码执行 (RCE) 漏洞:
| 目标 | 受影响版本 |
|---|---|
| ⚛️ react-server-dom-webpack | 19.0.0, 19.1.0, 19.1.1, 19.2.0 |
| ⚛️ react-server-dom-turbopack | 19.0.0, 19.1.0, 19.1.1, 19.2.0 |
| ⚛️ react-server-dom-parcel | 19.1.0, 19.1.1, 19.2.0 |
| 🔺 Next.js | 15.0.0-15.0.4, 16.0.0-16.0.6 |
⚠️ CVSS 评分:10.0(严重) - 无需认证的远程代码执行!
# 克隆仓库
git clone https://github.com/yourusername/react2shell-dork-scanner.git
cd react2shell-dork-scanner
# 安装依赖
pip install -r requirements.txt
python3 dork_scanner.py --test-url https://target.com
# 自定义 dork
python3 dork_scanner.py --dork "inurl:/_next site:example.com"
# 内置模板
python3 dork_scanner.py --template nextjs --limit 50
python3 dork_scanner.py --scan-file targets.txt
python3 dork_scanner.py --dork "inurl:/_next" --auto-scan
Google Dork 选项:
--dork, -d 自定义 Google dork 查询
--template, -t 模板:nextjs, react, rsc
--limit, -l 最大结果数(默认:50)
--delay 请求间延迟(默认:3.0 秒)
扫描选项:
--scan-file, -f 从文件扫描
--test-url, -u 测试单个 URL
--auto-scan 搜索后自动扫描
--threads 并发线程数(默认:5)
--timeout 请求超时(默认:10 秒)
输出选项:
--output-targets 目标输出文件(默认:targets.txt)
--output-vuln 漏洞输出文件(默认:vulnerable.txt)
| 模板 | Dorks |
|---|---|
nextjs | inurl:"/_next/static", intext:"__NEXT_DATA__" |
react |
| 文件 | 内容 |
|---|---|
📄 targets.txt | 来自 Google dork 的所有 URL |
🔴 vulnerable.txt | 存在漏洞的 URL |
⚠️ 法律警告
此工具仅用于对具有正式授权的目标进行安全测试。 未经授权的使用是非法的。
🔒 保持安全。负责任地扫描。 🔒
| 功能 | 描述 |
|---|
| 🔍 Google Dorking | 通过 Google 自动搜索 Next.js/React 目标 |
| 💾 保存目标 | 将搜索结果保存到 targets.txt |
| 🎯 漏洞扫描 | 测试每个目标是否存在漏洞 |
| 📝 漏洞报告 | 将存在漏洞的目标保存到 vulnerable.txt |
| ⚡ 多线程 | 通过并发请求实现快速扫描 |
| 🛡️ 安全检测 | 侧信道检测(不进行利用) |
inurl:"/static/js/main" intext:"react"rsc | inurl:"/api/" intext:"server-action" |