
React2Shell ist ein leistungsstarker Schwachstellen-Scanner, der in Go geschrieben ist und speziell dafür entwickelt wurde, serverseitige Remote-Codeausführung (RCE)-Schwachstellen in Next.js-Anwendungen zu erkennen (CVE-2025-55182 & CVE-2025-66478).
React2Shell ist ein auf Go basierender Hochleistungs-Schwachstellenscanner, der speziell zur Erkennung von serverseitigen Remote-Code-Ausführungs-Schwachstellen (RCE) in Next.js-Anwendungen entwickelt wurde (CVE-2025-55182 und CVE-2025-66478).
Dieses Tool verbessert vorhandene Proof-of-Concept-Skripte, indem es Go's native Nebenläufigkeit (Goroutinen) nutzt und automatisierte Aufklärung über Subfinder integriert.
Einzelne Domain scannen (automatische Subdomain-Erkennung): ./react2shell -u target.com
Liste von Zielen scannen: ./react2shell -l targets.txt -threads 50
-u Ziel-URL oder Domain. -l Pfad zu einer Datei mit einer Liste von Hosts. -threads Anzahl gleichzeitiger Worker (Standard: 20).
Dieses Tool ist nur für Bildungszwecke und autorisierte Sicherheitstests bestimmt. Der Entwickler übernimmt keine Haftung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.
Besonderer Dank an https://github.com/assetnote/