Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
react2shell — React2Shell ist ein leistungsstarker Schwachstellen-Scanner, der in Go geschrieben ist und speziell dafür entwickelt wurde, serverseitige Remote-Codeausführung (RCE)-Schwachstellen in Next.js-Anwendungen zu erkennen (CVE-2025-55182 & CVE-2025-66478). | Kitploit
Tools/GitHubGitHub/termireum/react2shell
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsSubdomain-Enumeration
GitHubtermireum/react2shell

react2shell

React2Shell ist ein leistungsstarker Schwachstellen-Scanner, der in Go geschrieben ist und speziell dafür entwickelt wurde, serverseitige Remote-Codeausführung (RCE)-Schwachstellen in Next.js-Anwendungen zu erkennen (CVE-2025-55182 & CVE-2025-66478).

Repository anzeigen
3vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

React2Shell (Go-Version)

React2Shell ist ein auf Go basierender Hochleistungs-Schwachstellenscanner, der speziell zur Erkennung von serverseitigen Remote-Code-Ausführungs-Schwachstellen (RCE) in Next.js-Anwendungen entwickelt wurde (CVE-2025-55182 und CVE-2025-66478).

Dieses Tool verbessert vorhandene Proof-of-Concept-Skripte, indem es Go's native Nebenläufigkeit (Goroutinen) nutzt und automatisierte Aufklärung über Subfinder integriert.

Hauptfunktionen

  • Automatisierte Aufklärung: Das Ausführen von -u mit einer Domain löst automatisch Subfinder aus, um Subdomains zu entdecken und zu scannen.
  • Hohe Nebenläufigkeit: Verwendet ein Worker-Pool-Muster, um hunderte Ziele gleichzeitig zu verarbeiten.
  • Präzise Payloads: Implementiert eine spezifische Zeichenkodierung (\x60), um sicherzustellen, dass die serverseitige Logik von Next.js das RCE korrekt auslöst.
  • Flexible Eingabe: Unterstützt einzelne URL-Ziele oder Bulk-Scannen über eine Textdatei.

Voraussetzungen

  • Go 1.19 oder höher.
  • Subfinder (optional, aber empfohlen): go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest

Installation

  1. Repository klonen: git clone https://github.com/termireum/react2shell.git
  2. Binary erstellen: go build react2shell.go

Verwendung

Einzelne Domain scannen (automatische Subdomain-Erkennung): ./react2shell -u target.com

Liste von Zielen scannen: ./react2shell -l targets.txt -threads 50

Flags

-u Ziel-URL oder Domain. -l Pfad zu einer Datei mit einer Liste von Hosts. -threads Anzahl gleichzeitiger Worker (Standard: 20).

Haftungsausschluss

Dieses Tool ist nur für Bildungszwecke und autorisierte Sicherheitstests bestimmt. Der Entwickler übernimmt keine Haftung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.

Besonderer Dank an https://github.com/assetnote/

Tool herunterladen