
React2Shell هو ماسح ثغرات عالي الأداء مكتوب بلغة Go، مصمم خصيصًا لاكتشاف ثغرات تنفيذ الأوامر عن بُعد من جانب الخادم (RCE) في تطبيقات Next.js (CVE-2025-55182 وCVE-2025-66478).
React2Shell هو ماسح ثغرات عالي الأداء مكتوب بلغة Go، مصمم خصيصًا لكشف ثغرات تنفيذ الأكواد عن بُعد من جهة الخادم (RCE) في تطبيقات Next.js (CVE-2025-55182 و CVE-2025-66478).
تعمل هذه الأداة على تحسين النصوص البرمجية لإثبات المفهوم الحالية من خلال الاستفادة من التزامن الأصلي لـ Go (Goroutines) ودمج الاستطلاع الآلي عبر Subfinder.
-u مع نطاق يطلق Subfinder تلقائيًا لاكتشاف ومسح النطاقات الفرعية.مسح نطاق واحد (اكتشاف النطاقات الفرعية تلقائيًا): ./react2shell -u target.com
مسح قائمة الأهداف: ./react2shell -l targets.txt -threads 50
-u عنوان URL الهدف أو النطاق. -l المسار إلى ملف يحتوي على قائمة المضيفين. -threads عدد العمال المتزامنين (الافتراضي: 20).
هذه الأداة مخصصة للأغراض التعليمية واختبار الأمان المصرح به فقط. لا يتحمل المطور أي مسؤولية عن إساءة الاستخدام أو الضرر الناتج عن هذه الأداة.
شكر خاص لـ https://github.com/assetnote/