作者: Saad Ayady
许可证: 与 Nmap 相同(开源)
类别: 安全、发现、漏洞检测
状态: 仅检测,非利用
React2Shell PRO v2 是一款高级 Nmap NSE 脚本,用于检测潜在易受攻击的 React 服务端组件 (RSC) 和不安全的 SSR(服务端渲染)端点。
它专注于:
该脚本计算加权得分以评估风险级别,并生成包含建议的简洁报告。
sudo cp react2shell.lua /usr/share/nmap/scripts/
sudo nmap --script-updatedb
nmap -p 80,443 --script react2shell <target-ip>
============================================================
REACT2SHELL PRO DETECTOR v2 - RESULTS
============================================================
目标: 192.168.1.10:3000
发现: 3 | 总分: 18
检测到的 React 版本: 18.2.0
🟡 风险: 中等
----------------------------------------
发现 #1
端点: /rsc [GET]
状态: 200
得分: 10 (总计)
片段: {"$$typeof":"react.element","type":"div","props":{"children":"Test"}...
...
============================================================
建议:
- 将 React 更新至最新稳定版(如适用)
- 审计并清理服务端反序列化路径
- 限制捆绑/包端点的公开暴露
- 监控并对可疑 POST 载荷实施速率限制
============================================================
/, /index, /home, /app/api, /api/v1, /api/v2, /graphql, /graphiql/render, /ssr, /_render, /_ssr/rsc, /_rsc, /_flight, , , /react/_react/server/_next, /_next/data, /_next/static, /_next/server/test, /debug, /health, /status, /metrics/api, /graphql, /rsc, /_flight, /render 上测试。| 总分 | 风险级别 | 图标 |
|---|
| 0-9 | 低 | 🟢 |
| 10-19 | 中 | 🟡 |
| 20-29 | 高 | 🟠 |
| 30+ | 严重 | 🔴 |