由 SainiON Hacks 开发
一个独立的 GUI 工具,用于检测和演示 Next.js 应用程序中的 React Server Components 远程代码执行 (RCE) 漏洞 (CVE-2025-55182)。
在我的 YouTube 频道观看完整的解析和工具演示: 订阅 SainiON Hacks
本工具自动化了“React2Shell”漏洞利用过程。它允许安全研究人员测试 Next.js 应用程序是否易受远程代码执行攻击,无需编写复杂脚本或手动操作 HTTP 标头。
工作原理:
multipart/form-data 载荷。whoami)的输出。.exe 文件。SainiON_Scanner.exe 文件。http://localhost:3000)。id 或 whoami)。由于这是一个旨在模拟攻击的安全工具:
本工具仅供教育和研究目的使用。
作者 SainiON Hacks 不对任何滥用此工具的行为负责。在未事先获得双方同意的情况下使用此工具攻击目标是非法的。最终用户有责任遵守所有适用的本地、州和联邦法律。开发者不承担任何责任,也不对因使用本程序造成的任何滥用或损害负责。