j0lt-github/react2shell-burp

GitHub: j0lt-github/react2shell-burp

一款用于检测和验证 React Server Components 不安全反序列化远程代码执行漏洞(CVE-2025-55182)的 Burp Suite 扩展,提供安全探测与高保真 PoC 确认两种模式。

Stars: 1 | Forks: 1

# React2Shell RCE 扫描器和验证器 (CVE-2025-55182) 创建者:**j0lt** 合作者: 一款 Burp Suite 扩展,用于检测和验证 React2Shell 漏洞 (CVE-2025-55182) —— 这是 React Server Components 中的一个预认证远程代码执行漏洞。该扩展会对 RSC endpoint 进行被动指纹识别,并通过两种扫描模式主动探测不安全的反序列化问题。 ## 功能 - **安全 digest 检查**(非漏洞利用):通过触发 500 + digest 错误来确认存在漏洞的反序列化路径 —— 不会执行任何代码。 - **PoC 重定向检查**(高保真):执行命令并通过 `X-Action-Redirect` header 捕获输出,提供强有力的漏洞利用确认。 - 在 PoC 模式下进行 Burp Collaborator OOB 确认,带有非阻塞的 60 秒定时轮询。 - 支持 Unix 和 Windows payload 切换;支持自定义 header;支持跟随同主机重定向。 - 对 RSC endpoint 进行被动指纹识别 —— 扫描结果会显示在 Target 和 Scanner 面板中。 - 在 Proxy 历史记录、Target 站点地图和 Scanner 结果中提供右键菜单快捷方式。 ## 构建 ``` ./gradlew clean shadowJar ``` 产物:`build/libs/react2shellburp-0.1.1.jar` ## 在 Burp 中安装 Burp → Extender → Extensions → Add → Type: Java → 选择 `build/libs/react2shellburp-0.1.1.jar` → 打开 **React2Shell** 标签页。 ## 使用说明 1. 设置目标 base URL/主机和路径(或右键点击某个请求 → **Load into React2Shell tab**)。 2. 选择模式:**Safe digest**(低影响)或 **PoC redirect**(强确认;可选 Collaborator OOB)。 3. 可选:添加自定义 header,启用跟随重定向,切换 Windows payload。 4. 点击 **Run scan**。扫描结果将显示在活动日志中,并以 Burp issue(`React2Shell / CVE-2025-55182`)的形式呈现。 ## 安全提示 - 仅在您获得授权评估的系统上进行测试。 - 优先使用 Safe 模式;仅在需要高置信度证据时才使用 PoC/Collaborator。 - 通过升级到已修复的 React Server Components 版本(19.0.1 / 19.1.2 / 19.2.1)或相应的框架版本来进行修复。
标签:JS文件枚举, 后台面板检测, 域名枚举