Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
react2shell_detector — Scanner de sécurité heuristique pour détecter les vulnérabilités des React Server Components (RSC), y compris le comportement de type React2Shell (CVE-2025-55182). Sûr, non-exploitatif, capable de cibler plusieurs entités. | Kitploit
Outils/GitHubGitHub/aliabdollahiii/react2shell_detector
ReconnaissanceScanners de VulnérabilitésExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubaliabdollahiii/react2shell_detector

react2shell_detector

Scanner de sécurité heuristique pour détecter les vulnérabilités des React Server Components (RSC), y compris le comportement de type React2Shell (CVE-2025-55182). Sûr, non-exploitatif, capable de cibler plusieurs entités.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
5il y a 9 moisPas encore vérifié
Partager

Détecteur React2Shell

Scanner heuristique pour les vulnérabilités des composants serveur React (RSC) — y compris le comportement de type React2Shell (CVE-2025-55182)

Python Security Tool License


Aperçu

react2shell_detector.py est un scanner de sécurité sûr et non invasif conçu pour détecter les systèmes potentiellement exposés aux vulnérabilités de désérialisation des composants serveur React (RSC) — y compris la classe de problèmes React2Shell affectant React 19 et certaines configurations serveur Next.js.

Cet outil n'effectue pas d'exploitation, mais s'appuie plutôt sur un moteur heuristique multi-signaux :

  • Détection des fonctionnalités RSC
  • Empreinte des en-têtes et du framework
  • Inférence de version Next.js
  • Découverte des points de terminaison RSC
  • Comportement des erreurs de digest/analyseur
  • Sondage RSC côté serveur (mode sécurisé)

Il convient pour :

  • Équipes de sécurité applicative
  • Testeurs d'intrusion
  • Chasseurs de bug bounty
  • Portes de sécurité CI/CD et SDLC
  • Laboratoires de recherche en sécurité

Avertissement important

Ce scanner effectue uniquement des sondages RSC bénins.
Utilisez-le uniquement sur des systèmes que vous possédez ou que vous êtes explicitement autorisé à tester.

Le balayage non autorisé peut violer les lois ou les politiques organisationnelles.


Fonctionnalités

  • Scannez une URL ou des cibles en masse à partir d'une liste .txt
  • Scan multi-threadé
  • Export JSON pour CI / tableaux de bord
  • Détecte :
    • Exposition du type de contenu RSC
    • Empreintes de version Next.js et React
    • Comportement des points de terminaison RSC
    • Anomalies de digest/analyseur
    • Patterns 5xx induits par RSC
  • Score de confiance (low → very_high)
  • Interface CLI propre
  • Conçu pour l'intégration dans les programmes AppSec


Installation

Clonez le dépôt :

git clone https://github.com/<yourname>/react2shell-detector.git
cd react2shell-detector

---

## Usage

python react2shell_detector.py -u https://example.com
ou
python react2shell_detector.py -f targets.txt
ou
python react2shell_detector.py -f targets.txt -t 20
Télécharger l’outil