Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
react2shell_detector — Heuristischer Sicherheitsscanner zur Erkennung von Schwachstellen in React Server Components (RSC), einschließlich React2Shell-ähnlichem Verhalten (CVE-2025-55182). Sicher, nicht-exploitativ, multi-target-fähig. | Kitploit
Tools/GitHubGitHub/aliabdollahiii/react2shell_detector
AufklärungSchwachstellenscannerWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubaliabdollahiii/react2shell_detector

react2shell_detector

Heuristischer Sicherheitsscanner zur Erkennung von Schwachstellen in React Server Components (RSC), einschließlich React2Shell-ähnlichem Verhalten (CVE-2025-55182). Sicher, nicht-exploitativ, multi-target-fähig.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 8 MonatenNoch nicht geprüft

React2Shell-Detektor

Heuristischer Scanner für Schwachstellen in React Server Components (RSC) — einschließlich React2Shell-artigem Verhalten (CVE-2025-55182)

Python Security Tool License


Übersicht

react2shell_detector.py ist ein sicherer, nicht-invasiver Sicherheitsscanner, der entwickelt wurde, um Systeme zu erkennen, die möglicherweise Deserialisierungsschwachstellen von React Server Components (RSC) ausgesetzt sind — einschließlich der React2Shell-Klasse von Problemen, die React 19 und bestimmte Next.js-Serverkonfigurationen betreffen.

Dieses Tool führt keine Ausnutzung durch, sondern verlässt sich stattdessen auf eine Multi-Signal-Heuristik-Engine:

  • RSC-Funktionserkennung
  • Header- und Framework-Fingerprinting
  • Next.js-Versionsermittlung
  • RSC-Endpunkt-Erkennung
  • Digest/Parser-Fehlerverhalten
  • Serverseitige RSC-Erkundung (sicherer Modus)

Es ist geeignet für:

  • Teams für Anwendungssicherheit
  • Penetrationstester
  • Bug-Bounty-Jäger
  • CI/CD- und SDLC-Sicherheitskontrollen
  • Sicherheitsforschungslabore

Wichtiger Haftungsausschluss

Dieser Scanner führt ausschließlich gutartige RSC-Überprüfungen durch.
Verwenden Sie ihn nur auf Systemen, die Ihnen gehören oder für die Sie ausdrücklich zur Tests autorisiert wurden.

Nicht autorisiertes Scannen kann gegen Gesetze oder Unternehmensrichtlinien verstoßen.


Funktionen

  • Scannt eine URL oder massive Ziele aus einer .txt-Liste
  • Multithreaded-Scanning
  • JSON-Export für CI/Dashboards
  • Erkennt:
    • RSC-Content-Type-Exposition
    • Next.js- und React-Version-Fingerprints
    • RSC-Endpunkt-Verhalten
    • Digest/Parser-Anomalien
    • RSC-induzierte 5xx-Muster
  • Konfidenzbewertung (low → very_high)
  • Saubere CLI-Schnittstelle
  • Entwickelt für die Integration in AppSec-Programme


Installation

Klonen Sie das Repository:

root@kitploit:~
git clone https://github.com/<yourname>/react2shell-detector.git
cd react2shell-detector

Verwendung

python react2shell_detector.py -u https://example.com oder python react2shell_detector.py -f targets.txt oder python react2shell_detector.py -f targets.txt -t 20

Tool herunterladen