
🎯 Escáner automatizado de vulnerabilidades para React2Shell RCE - Google dorking + detección segura para CVE-2025-55182/CVE-2025-66478 (CVSS 10.0)
React2Shell es una vulnerabilidad crítica de Ejecución Remota de Código (RCE) que afecta:
| Target | Versión Vulnerable |
|---|---|
| ⚛️ react-server-dom-webpack | 19.0.0, 19.1.0, 19.1.1, 19.2.0 |
| ⚛️ react-server-dom-turbopack | 19.0.0, 19.1.0, 19.1.1, 19.2.0 |
| ⚛️ react-server-dom-parcel | 19.1.0, 19.1.1, 19.2.0 |
| 🔺 Next.js | 15.0.0-15.0.4, 16.0.0-16.0.6 |
⚠️ Puntuación CVSS: 10.0 (CRÍTICA) - ¡RCE sin autenticación!
| Característica | Descripción |
|---|---|
| 🔍 Google Dorking | Buscar automáticamente objetivos Next.js/React vía Google |
| 💾 Guardar objetivos | Guardar resultados de búsqueda en targets.txt |
| 🎯 Escaneo de vulnerabilidades | Probar vulnerabilidad en cada objetivo |
| 📝 Informe de vulnerabilidades | Guardar objetivos vulnerables en vulnerable.txt |
| ⚡ Multihilo | Escaneo rápido con solicitudes concurrentes |
| 🛡️ Detección segura | Detección de canal lateral (sin explotación) |
# Clone repository
git clone https://github.com/yourusername/react2shell-dork-scanner.git
cd react2shell-dork-scanner
# Install dependencies
pip install -r requirements.txt
python3 dork_scanner.py --test-url https://target.com
# Dork personalizado
python3 dork_scanner.py --dork "inurl:/_next site:example.com"
# Plantilla por defecto
python3 dork_scanner.py --template nextjs --limit 50
python3 dork_scanner.py --scan-file targets.txt
python3 dork_scanner.py --dork "inurl:/_next" --auto-scan
Google Dork Options:
--dork, -d Consulta personalizada de Google Dork
--template, -t Plantilla: nextjs, react, rsc
--limit, -l Máximo de resultados (predeterminado: 50)
--delay Retraso entre solicitudes (predeterminado: 3.0s)
Scanning Options:
--scan-file, -f Escanear desde archivo
--test-url, -u Probar una sola URL
--auto-scan Escaneo automático después del dorking
--threads Hilos concurrentes (predeterminado: 5)
--timeout Tiempo de espera de solicitud (predeterminado: 10s)
Output Options:
--output-targets Archivo para objetivos (predeterminado: targets.txt)
--output-vuln Archivo para vulnerabilidades (predeterminado: vulnerable.txt)
| Plantilla | Dorks |
|---|---|
nextjs | inurl:"/_next/static", intext:"__NEXT_DATA__" |
react | inurl:"/static/js/main" intext:"react" |
rsc | inurl:"/api/" intext:"server-action" |
| Archivo | Contenido |
|---|---|
📄 targets.txt | Todas las URL del dork de Google |
🔴 vulnerable.txt | URLs vulnerables |
⚠️ ADVERTENCIA LEGAL
Esta herramienta es SOLO para pruebas de seguridad en objetivos que tengan permiso oficial. El uso sin autorización es ILEGAL.
🔒 Mantente Seguro. Escanea de Forma Responsable. 🔒