## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ORWAGODFATHER-REACT2SHELL-SCANNER
# react2shell-scanner
Инструмент командной строки для обнаружения CVE-2025-55182 и CVE-2025-66478 в приложениях Next.js, использующих React Server Components.
Технические подробности об уязвимости и методологии обнаружения см. в нашем блоге: https://slcyber.io/research-center/high-fidelity-detection-mechanism-for-rsc-next-js-rce-cve-2025-55182-cve-2025-66478
## Как это работает
По умолчанию сканер отправляет специально сформированный multipart POST-запрос, содержащий RCE PoC-полезную нагрузку, которая выполняет детерминированную математическую операцию (`41*271 = 11111`). Уязвимые хосты возвращают результат в заголовке ответа `X-Action-Redirect` как `/login?a=11111`.
По умолчанию сканер проверяет корневой путь (`/`). Используйте `--path` или `--path-file` для проверки пользовательских путей. Если уязвимость не обнаружена, он переходит по редиректам на том же хосте (например, с на ) и проверяет конечный адрес редиректа. Редиректы на другие источники (cross-origin) не отслеживаются.