Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
react2shell-scanner-rust — Detectar CVE-2025-55182 y CVE-2025-66478 en aplicaciones Next.js/RSC (Rust) | Kitploit
Herramientas/GitHubGitHub/ancs21/react2shell-scanner-rust
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebEvasión de WAFSeguridad WebPruebas de Penetración
GitHubancs21/react2shell-scanner-rust

react2shell-scanner-rust

Detectar CVE-2025-55182 y CVE-2025-66478 en aplicaciones Next.js/RSC (Rust)

Ver Repositorio
1hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

react2shell-scanner-rust

Detecta CVE-2025-55182 y CVE-2025-66478 en aplicaciones Next.js/RSC.

Instalación

root@kitploit:~
cargo build --release

Uso

root@kitploit:~
./scanner -u https://example.com
./scanner -l hosts.txt -t 20 -o results.json
./scanner -u https://example.com --crawl --max-depth 3
./scanner -u https://example.com --proxy http://127.0.0.1:8080
./scanner -u https://example.com --safe-check
./scanner -u https://example.com --waf-bypass
./scanner -u https://example.com --windows

Opciones

root@kitploit:~
-u, --url           URL única a verificar
-l, --list          Archivo con hosts (uno por línea)
-t, --threads       Hilos concurrentes (predeterminado: 10)
-o, --output        Archivo JSON de salida
-k, --insecure      Omitir verificación SSL
-H, --header        Cabecera personalizada
-v, --verbose       Mostrar detalles de respuesta
-q, --quiet         Solo mostrar hosts vulnerables
--safe-check        Detección por canal lateral (sin RCE)
--windows           Payload de PowerShell
--waf-bypass        Agregar datos basura para evadir WAF
--waf-bypass-size   Tamaño de basura en KB (predeterminado: 128)
--vercel-waf-bypass Variante de evasión de WAF de Vercel
--path              Ruta personalizada para probar
--path-file         Archivo con rutas
--crawl             Rastrear sitio antes de escanear
--max-depth         Profundidad de rastreo (predeterminado: 2)
--max-pages         Máximo de páginas a rastrear (predeterminado: 100)
--ignore-robots     Ignorar robots.txt
--proxy             URL de proxy (http/socks5)

Créditos

  • assetnote/react2shell-scanner - Implementación original en Python
  • @maple3142 - PoC de RCE
  • Assetnote - Equipo de investigación
  • @xEHLE_ - Reflexión de cabeceras
  • @Nagli
Descargar herramienta