Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/termireum/react2shell
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónEnumeración de Subdominios
GitHubtermireum/react2shell

react2shell

React2Shell es un escáner de vulnerabilidades de alto rendimiento escrito en Go, diseñado específicamente para detectar vulnerabilidades de Ejecución Remota de Código del Lado del Servidor (RCE) en aplicaciones Next.js (CVE-2025-55182 & CVE-2025-66478).

Ver Repositorio
3hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

React2Shell (Versión Go)

React2Shell es un escáner de vulnerabilidades de alto rendimiento escrito en Go, diseñado específicamente para detectar vulnerabilidades de Ejecución Remota de Código (RCE) del lado del servidor en aplicaciones Next.js (CVE-2025-55182 y CVE-2025-66478).

Esta herramienta mejora los scripts de prueba de concepto existentes al aprovechar la concurrencia nativa de Go (Goroutines) e integrar el reconocimiento automatizado mediante Subfinder.

Características Principales

  • Reconocimiento Automatizado: Ejecutar -u con un dominio activa automáticamente Subfinder para descubrir y escanear subdominios.
  • Alta Concurrencia: Utiliza un patrón de grupo de trabajadores para manejar cientos de objetivos simultáneamente.
  • Payloads Precisos: Implementa una codificación de caracteres específica (\x60) para garantizar que la lógica del lado del servidor de Next.js active correctamente el RCE.
  • Entrada Flexible: Soporta objetivos de URL única o escaneo masivo mediante un archivo de texto.

Requisitos Previos

  • Go 1.19 o superior.
  • Subfinder (opcional pero recomendado): go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest

Instalación

  1. Clona el repositorio: git clone https://github.com/termireum/react2shell.git
  2. Compila el binario: go build react2shell.go

Uso

Escanea un dominio único (descubrimiento automático de subdominios): ./react2shell -u target.com

Escanea una lista de objetivos: ./react2shell -l targets.txt -threads 50

Flags

-u URL o Dominio objetivo. -l Ruta a un archivo que contiene lista de hosts. -threads Número de trabajadores concurrentes (por defecto: 20).

Aviso Legal

Esta herramienta es solo para fines educativos y pruebas de seguridad autorizadas. El desarrollador no asume ninguna responsabilidad por el uso indebido o los daños causados por esta herramienta.

Agradecimiento especial a https://github.com/assetnote/

Descargar herramienta