Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/hndko/react2shell-rce-autobot
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubhndko/react2shell-rce-autobot

react2shell-rce-autobot

🎯 Automatisierter Schwachstellen-Scanner für React2Shell RCE - Google Dorking + sichere Erkennung für CVE-2025-55182/CVE-2025-66478 (CVSS 10.0)

Repository anzeigen
vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
react2shell-rce-autobot — 🎯 Automatisierter Schwachstellen-Scanner für React2Shell RCE - Google Dorking + sichere Erkennung für CVE-2025-55182/CVE-2025-66478 (CVSS 10.0) | Kitploit

🔍 React2Shell Dork Scanner

CVE-2025-55182 CVE-2025-66478 CVSS 10.0

Python 3.8+ Next.js React License


🚨 Über die Schwachstelle

React2Shell ist eine kritische Remote Code Execution (RCE)-Schwachstelle, die folgende Komponenten betrifft:

ZielVerwundbare Versionen
⚛️ react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.0
⚛️ react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.0
⚛️ react-server-dom-parcel19.1.0, 19.1.1, 19.2.0
🔺 Next.js15.0.0-15.0.4, 16.0.0-16.0.6

⚠️ CVSS-Score: 10.0 (KRITISCH) - Unauthenticated RCE!


✨ Funktionen


📦 Installation

root@kitploit:~
# Repository klonen
git clone https://github.com/yourusername/react2shell-dork-scanner.git
cd react2shell-dork-scanner

# Abhängigkeiten installieren
pip install -r requirements.txt

🚀 Schnellstart

1️⃣ Einzelne URL testen

root@kitploit:~
python3 dork_scanner.py --test-url https://target.com

2️⃣ Google Dork-Suche

root@kitploit:~
# Benutzerdefinierter Dork
python3 dork_scanner.py --dork "inurl:/_next site:example.com"

# Integrierte Vorlage
python3 dork_scanner.py --template nextjs --limit 50

3️⃣ Aus Datei scannen

root@kitploit:~
python3 dork_scanner.py --scan-file targets.txt

4️⃣ Vollautomatisch (Dork + Scan)

root@kitploit:~
python3 dork_scanner.py --dork "inurl:/_next" --auto-scan

📖 CLI-Optionen

root@kitploit:~
Google Dork-Optionen:
  --dork, -d          Benutzerdefinierte Google Dork-Abfrage
  --template, -t      Vorlage: nextjs, react, rsc
  --limit, -l         Maximale Ergebnisse (Standard: 50)
  --delay             Verzögerung zwischen Anfragen (Standard: 3,0s)

Scan-Optionen:
  --scan-file, -f     Aus Datei scannen
  --test-url, -u      Einzelne URL testen
  --auto-scan         Automatischer Scan nach Dorking
  --threads           Gleichzeitige Threads (Standard: 5)
  --timeout           Anfrage-Timeout (Standard: 10s)

Ausgabeoptionen:
  --output-targets    Datei für Ziele (Standard: targets.txt)
  --output-vuln       Datei für Schwachstellen (Standard: vulnerable.txt)

🎯 Dork-Vorlagen

VorlageDorks
nextjsinurl:"/_next/static", intext:"__NEXT_DATA__"
react

📊 Ausgabedateien

DateiInhalt
📄 targets.txtAlle URLs vom Google Dork
🔴 vulnerable.txtVerwundbare URLs

⚠️ Haftungsausschluss

⚠️ RECHTLICHER HINWEIS

Dieses Tool ist NUR für Sicherheitstests an Zielen mit offizieller Genehmigung bestimmt. Die Nutzung ohne Autorisierung ist RECHTSWIDRIG.


🔗 Referenzen

  • 📋 CVE-2025-55182
  • 📋 CVE-2025-66478
  • 🔬 Assetnote Research

🔒 Bleiben Sie sicher. Scannen Sie verantwortungsvoll. 🔒

Tool herunterladen
FunktionBeschreibung
🔍 Google DorkingAutomatische Suche nach Next.js/React-Zielen über Google
💾 Ziele speichernSpeichert Suchergebnisse in targets.txt
🎯 SchwachstellenscanTestet jedes Ziel auf Verwundbarkeit
📝 SchwachstellenberichtSpeichert verwundbare Ziele in vulnerable.txt
⚡ Multi-ThreadingSchneller Scan mit gleichzeitigen Anfragen
🛡️ Sichere ErkennungSide-Channel-Erkennung (ohne Ausnutzung)
inurl:"/static/js/main" intext:"react"
rscinurl:"/api/" intext:"server-action"