
一款轻量级、多线程的概念验证(PoC)工具,用于检测和演示 Next.js React Server Components (RSC) 远程代码执行漏洞(React2Shell)。该工具支持单目标验证和高并发批量扫描。
pip install -r requirements.txt
脚本 simple_poc.py 支持两种主要模式:单 URL 模式和列表模式。
扫描单个 URL。如果目标存在漏洞,工具将进入交互式 shell。
python simple_poc.py -u <url>
从文件中扫描 URL 列表。此模式使用多线程以提高性能,并显示状态仪表盘。
python simple_poc.py -i <targets.txt> [-t THREADS] [--start INDEX]
-u, --url:指定单个目标 URL(例如 http://example.com)。-i, --input:指定包含 URL 列表的文本文件(每行一个)。-t, --threads:设置批量扫描的并发线程数(默认:20)。--start:从输入文件中指定的行号(从 0 开始)恢复扫描。扫描单个站点:
python simple_poc.py -u https://vulnerable-site.com
使用 50 个线程扫描列表:
python simple_poc.py -i targets.txt -t 50
从第 1000 行恢复扫描:
python simple_poc.py -i targets.txt -t 50 --start 1000
本软件仅供教育和授权安全测试目的使用。作者对任何滥用本软件的行为或因使用本软件造成的任何损害概不负责。在扫描任何目标之前,请确保您已获得明确授权。