
React2Shell es un escáner de vulnerabilidades de alto rendimiento escrito en Go, diseñado específicamente para detectar vulnerabilidades de Ejecución Remota de Código del Lado del Servidor (RCE) en aplicaciones Next.js (CVE-2025-55182 & CVE-2025-66478).
React2Shell es un escáner de vulnerabilidades de alto rendimiento escrito en Go, diseñado específicamente para detectar vulnerabilidades de Ejecución Remota de Código (RCE) del lado del servidor en aplicaciones Next.js (CVE-2025-55182 y CVE-2025-66478).
Esta herramienta mejora los scripts de prueba de concepto existentes al aprovechar la concurrencia nativa de Go (Goroutines) e integrar el reconocimiento automatizado mediante Subfinder.
-u con un dominio activa automáticamente Subfinder para descubrir y escanear subdominios.\x60) para garantizar que la lógica del lado del servidor de Next.js active correctamente el RCE.Escanea un dominio único (descubrimiento automático de subdominios): ./react2shell -u target.com
Escanea una lista de objetivos: ./react2shell -l targets.txt -threads 50
-u URL o Dominio objetivo. -l Ruta a un archivo que contiene lista de hosts. -threads Número de trabajadores concurrentes (por defecto: 20).
Esta herramienta es solo para fines educativos y pruebas de seguridad autorizadas. El desarrollador no asume ninguna responsabilidad por el uso indebido o los daños causados por esta herramienta.
Agradecimiento especial a https://github.com/assetnote/