j0lt-github/react2shell-burp
GitHub: j0lt-github/react2shell-burp
一款用于检测和验证 React Server Components 不安全反序列化远程代码执行漏洞(CVE-2025-55182)的 Burp Suite 扩展,提供安全探测与高保真 PoC 确认两种模式。
Stars: 1 | Forks: 1
# React2Shell RCE 扫描器和验证器 (CVE-2025-55182)
创建者:**j0lt**
合作者:
一款 Burp Suite 扩展,用于检测和验证 React2Shell 漏洞 (CVE-2025-55182) —— 这是 React Server Components 中的一个预认证远程代码执行漏洞。该扩展会对 RSC endpoint 进行被动指纹识别,并通过两种扫描模式主动探测不安全的反序列化问题。
## 功能
- **安全 digest 检查**(非漏洞利用):通过触发 500 + digest 错误来确认存在漏洞的反序列化路径 —— 不会执行任何代码。
- **PoC 重定向检查**(高保真):执行命令并通过 `X-Action-Redirect` header 捕获输出,提供强有力的漏洞利用确认。
- 在 PoC 模式下进行 Burp Collaborator OOB 确认,带有非阻塞的 60 秒定时轮询。
- 支持 Unix 和 Windows payload 切换;支持自定义 header;支持跟随同主机重定向。
- 对 RSC endpoint 进行被动指纹识别 —— 扫描结果会显示在 Target 和 Scanner 面板中。
- 在 Proxy 历史记录、Target 站点地图和 Scanner 结果中提供右键菜单快捷方式。
## 构建
```
./gradlew clean shadowJar
```
产物:`build/libs/react2shellburp-0.1.1.jar`
## 在 Burp 中安装
Burp → Extender → Extensions → Add → Type: Java → 选择 `build/libs/react2shellburp-0.1.1.jar` → 打开 **React2Shell** 标签页。
## 使用说明
1. 设置目标 base URL/主机和路径(或右键点击某个请求 → **Load into React2Shell tab**)。
2. 选择模式:**Safe digest**(低影响)或 **PoC redirect**(强确认;可选 Collaborator OOB)。
3. 可选:添加自定义 header,启用跟随重定向,切换 Windows payload。
4. 点击 **Run scan**。扫描结果将显示在活动日志中,并以 Burp issue(`React2Shell / CVE-2025-55182`)的形式呈现。
## 安全提示
- 仅在您获得授权评估的系统上进行测试。
- 优先使用 Safe 模式;仅在需要高置信度证据时才使用 PoC/Collaborator。
- 通过升级到已修复的 React Server Components 版本(19.0.1 / 19.1.2 / 19.2.1)或相应的框架版本来进行修复。
标签:JS文件枚举, 后台面板检测, 域名枚举