Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/toritoio/torito-r2s
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlSubdomain-Enumeration
GitHubtoritoio/torito-r2s

Torito-R2S

Torito React2Shell Scanner- & Exploit-Tool (CVE-2025-55182 / 66478)

Repository anzeigen
41vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Torito React2Shell Scanner- & Exploit-Tool (CVE-2025-55182 / 66478)

Torito-Logo

Erkennungsorientierter Scanner für Next.js-RSC-Ziele mit optionaler PoC-Bestätigung sowie Exploit-/Shell-Modi. Nur auf Systemen verwenden, für die Sie autorisiert sind, Tests durchzuführen.

Anforderungen

  • Python 3.9+
  • pip install -r requirements.txt
  • Subfinder-Binärdatei im PATH für --subfinder (Installation über Homebrew brew install subfinder oder Go: go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest; Projekt: https://github.com/projectdiscovery/subfinder)
  • Shodan-Nutzung erfordert pip install shodan (bereits in requirements enthalten) sowie einen Schlüssel: export SHODAN_API_KEY=... mit verfügbarem Abfrageguthaben

Verwendung

root@kitploit:~
python3 torito_r2s.py --help

Optionen

Beispiele

Sicherer Probe-Scan (einzelnes Ziel)

root@kitploit:~
python3 torito_r2s.py -u https://target.com

PoC-Bestätigung (Side-Channel-Redirect)

root@kitploit:~
python3 torito_r2s.py -u https://target.com --confirm

Exploit mit benutzerdefiniertem Befehl

root@kitploit:~
python3 torito_r2s.py -u https://target.com --exploit-cmd "whoami"

Interaktive Shell beim ersten Treffer

root@kitploit:~
python3 torito_r2s.py -u https://target.com --shell

Listenscan mit Exporten

root@kitploit:~
python3 torito_r2s.py -l hosts.txt -t 40 --confirm --json-out results.json --csv-out results.csv

Nur Shodan (erfordert Schlüssel und Guthaben)

root@kitploit:~
export SHODAN_API_KEY=your_key
python3 torito_r2s.py --shodan 'http.title:"Next.js"' --shodan-limit 50 --confirm

Nur Subfinder

root@kitploit:~
python3 torito_r2s.py --subfinder target.com --confirm

Proxy (Burp/Caido)

root@kitploit:~
python3 torito_r2s.py -u https://target.com --proxy http://127.0.0.1:8080 --confirm

Pipeline über stdin

root@kitploit:~
cat urls.txt | python3 torito_r2s.py --confirm

Hinweise zur Ausgabe

  • Die Tabelle zeigt Fingerprint (NX/AR), Probe, Bestätigung und Exploit.
  • Exploit-Digests werden nach Möglichkeit base64-dekodiert; der Verbose-Modus zeigt Vorschauen.
  • JSON/CSV enthalten den rohen Digest und die dekodierte Ausgabe (falls vorhanden).

Sicherheit

  • Nur für autorisierte Tests.
  • Der Standardlauf ist ein nicht-destruktiver Probe-Scan; der Exploit wird nur mit --exploit-cmd oder --shell ausgeführt.
Tool herunterladen
OptionBeschreibungStandard
-u, --url URLEinzelne Ziel-URL—
-l, --list FILEDatei mit Zielen (eine pro Zeile)—
--subfinder DOMAINSubfinder für die Domain ausführen und Ergebnisse hinzufügen—
--shodan QUERYShodan-Suche (erfordert SHODAN_API_KEY mit Guthaben)—
--shodan-limit NMaximale Shodan-Ergebnisse pro Abfrage100
-t, --threads NParallelität20
--timeout SECRequest-Timeout10
--proxy URLHTTP/HTTPS-Proxy—
--confirmRedirect-basierte PoC-Bestätigung nach dem Probe-Scan ausführenaus
--exploit-cmd "CMD"RCE-Payload mit Befehl ausführen—
--shell, -iInteraktive Shell beim ersten Exploit-Erfolg öffnen (Standardbefehl: id)aus
--json-out FILEJSON-Ergebnisse speichern—
--csv-out FILECSV-Ergebnisse speichern—
-v, --verboseDekodierte Ausgaben/Digests in der Tabelle anzeigenaus