React2Shell RCE 扫描与验证工具 (CVE-2025-55182)
创建者:j0lt
合作者:https://github.com/shashank18
一个 Burp Suite 扩展,用于检测和验证 React2Shell 漏洞 (CVE-2025-55182)——这是一个 React Server Components 中的预认证远程代码执行漏洞。该扩展通过两种扫描模式被动指纹识别 RSC 端点并主动探测不安全反序列化。
特性
- 安全摘要检查(非利用):通过触发 500 + 摘要错误确认易受攻击的反序列化路径——不执行代码。
- PoC 重定向检查(高保真度):执行一个命令并通过
X-Action-Redirect 头捕获输出,提供强有力的利用确认。
- 在 PoC 模式下通过 Burp Collaborator 进行 OOB 确认,带有非阻塞的 60 秒定时轮询。
- Unix 和 Windows 载荷切换;自定义头;同主机重定向跟随。
- RSC 端点的被动指纹识别——发现结果出现在 Target 和 Scanner 面板中。
- 在代理历史、目标站点地图和扫描器结果中的上下文菜单快捷方式。
构建
./gradlew clean shadowJar
产物:build/libs/react2shellburp-0.1.1.jar
在 Burp 中安装
Burp → 扩展程序 → 扩展 → 添加 → 类型:Java → 选择 build/libs/react2shellburp-0.1.1.jar → 打开 React2Shell 标签页。
使用方法
- 设置目标基础 URL/主机和路径(或右键点击请求 → 加载到 React2Shell 标签页)。
- 选择模式:安全摘要(低影响)或 PoC 重定向(强确认;可选 Collaborator OOB)。
- 可选:添加自定义头、启用重定向跟随、切换 Windows 载荷。
- 点击 运行扫描。发现结果出现在活动日志中,并作为 Burp 问题显示(
React2Shell / CVE-2025-55182)。
安全
- 仅在你有权评估的系统上测试。
- 优先使用安全模式;仅在需要高置信度证据时才使用 PoC/Collaborator。
- 通过升级到已修补的 React Server Components 版本(19.0.1 / 19.1.2 / 19.2.1)或等效框架进行修复。