
一款现代霓虹主题的安全测试 GUI 工具,用于检测 React Server Components / Next.js 应用中的 React2Shell(CVE-2025-55182)。
基于 Python + CustomTkinter 构建,支持:
⚠️ 这是一款安全研究与蓝队工具,而非大规模扫描器。
请仅在您拥有或明确授权测试的系统上使用。
本项目仅供教育、防御及研究目的使用。
如果您不确定是否有权测试某个系统,请立即停止。
React2Shell(CVE-2025-55182)是一个严重的未经身份验证的远程代码执行(RCE)漏洞,存在于 React Server Components(RSC) 及实现 Flight 协议 的框架中,最知名的是 Next.js。
关键要点:
有关详细的技术文章,请参阅:
🖥 现代 GUI
🔍 目标扫描
存在漏洞 – 可通过 React2Shell 利用看起来安全 – 未观察到利用模式💣 命令执行(仅限确认存在漏洞的系统)
⚡ 快速命令
whoami、hostname、id 等)🧾 详细日志
[HH:MM:SS] [LEVEL] message