
Mass Bot Exploit
🔐 用于检测 CVE-2025-55182 (React2Shell) 漏洞的教育工具,适用于使用 React 服务器组件 / Next.js 的应用程序。
CVE-2025-55182,也称为 React2Shell,是一个影响 React 服务器组件 (RSC) 的严重漏洞。
如果服务器端不安全地处理危险数据,它可能导致 远程代码执行 (RCE)。
本项目创建目的如下:
✔️ 使用 dorks 搜索可能的 React/Next.js 应用程序
✔️ 枚举与 服务器组件 相关的端点
✔️ 发送 非破坏性 payload 以检测异常行为
✔️ 识别潜在漏洞指标
✔️ 生成目标列表和 .txt 与 .json 格式的报告
该工具向 React 服务器组件应用程序的常见端点发送 受控请求,并分析:
process、Module 等)⚠️ 识别风险无需进行实际利用。
pip install requests beautifulsoup4
python scanner.py
---
## 📂 项目结构