Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
react2shell-rce-autobot — 🎯 Escáner automatizado de vulnerabilidades para React2Shell RCE - Google dorking + detección segura para CVE-2025-55182/CVE-2025-66478 (CVSS 10.0) | Kitploit
Herramientas/GitHubGitHub/hndko/react2shell-rce-autobot
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubhndko/react2shell-rce-autobot

react2shell-rce-autobot

🎯 Escáner automatizado de vulnerabilidades para React2Shell RCE - Google dorking + detección segura para CVE-2025-55182/CVE-2025-66478 (CVSS 10.0)

Ver Repositorio
16hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔍 React2Shell Dork Scanner

CVE-2025-55182 CVE-2025-66478 CVSS 10.0

Python 3.8+ Next.js React License


🚨 Acerca de la Vulnerabilidad

React2Shell es una vulnerabilidad crítica de Ejecución Remota de Código (RCE) que afecta:

TargetVersión Vulnerable
⚛️ react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.0
⚛️ react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.0
⚛️ react-server-dom-parcel19.1.0, 19.1.1, 19.2.0
🔺 Next.js15.0.0-15.0.4, 16.0.0-16.0.6

⚠️ Puntuación CVSS: 10.0 (CRÍTICA) - ¡RCE sin autenticación!


✨ Características

CaracterísticaDescripción
🔍 Google DorkingBuscar automáticamente objetivos Next.js/React vía Google
💾 Guardar objetivosGuardar resultados de búsqueda en targets.txt
🎯 Escaneo de vulnerabilidadesProbar vulnerabilidad en cada objetivo
📝 Informe de vulnerabilidadesGuardar objetivos vulnerables en vulnerable.txt
⚡ MultihiloEscaneo rápido con solicitudes concurrentes
🛡️ Detección seguraDetección de canal lateral (sin explotación)

📦 Instalación

# Clone repository
git clone https://github.com/yourusername/react2shell-dork-scanner.git
cd react2shell-dork-scanner

# Install dependencies
pip install -r requirements.txt

🚀 Inicio Rápido

1️⃣ Probar una sola URL

python3 dork_scanner.py --test-url https://target.com

2️⃣ Búsqueda con Google Dork

# Dork personalizado
python3 dork_scanner.py --dork "inurl:/_next site:example.com"

# Plantilla por defecto
python3 dork_scanner.py --template nextjs --limit 50

3️⃣ Escanear desde archivo

python3 dork_scanner.py --scan-file targets.txt

4️⃣ Automático completo (Dork + Escaneo)

python3 dork_scanner.py --dork "inurl:/_next" --auto-scan

📖 Opciones de CLI

Google Dork Options:
  --dork, -d          Consulta personalizada de Google Dork
  --template, -t      Plantilla: nextjs, react, rsc
  --limit, -l         Máximo de resultados (predeterminado: 50)
  --delay             Retraso entre solicitudes (predeterminado: 3.0s)

Scanning Options:
  --scan-file, -f     Escanear desde archivo
  --test-url, -u      Probar una sola URL
  --auto-scan         Escaneo automático después del dorking
  --threads           Hilos concurrentes (predeterminado: 5)
  --timeout           Tiempo de espera de solicitud (predeterminado: 10s)

Output Options:
  --output-targets    Archivo para objetivos (predeterminado: targets.txt)
  --output-vuln       Archivo para vulnerabilidades (predeterminado: vulnerable.txt)

🎯 Plantillas de Dork

PlantillaDorks
nextjsinurl:"/_next/static", intext:"__NEXT_DATA__"
reactinurl:"/static/js/main" intext:"react"
rscinurl:"/api/" intext:"server-action"

📊 Archivos de Salida

ArchivoContenido
📄 targets.txtTodas las URL del dork de Google
🔴 vulnerable.txtURLs vulnerables

⚠️ Descargo de Responsabilidad

⚠️ ADVERTENCIA LEGAL

Esta herramienta es SOLO para pruebas de seguridad en objetivos que tengan permiso oficial. El uso sin autorización es ILEGAL.


🔗 Referencias

  • 📋 CVE-2025-55182
  • 📋 CVE-2025-66478
  • 🔬 Assetnote Research

🔒 Mantente Seguro. Escanea de Forma Responsable. 🔒

Descargar herramienta