
🎯 Scanner automatisé de vulnérabilités pour React2Shell RCE - Google dorking + détection sécurisée pour CVE-2025-55182/CVE-2025-66478 (CVSS 10.0)
React2Shell est une vulnérabilité d'exécution de code à distance (RCE) critique qui affecte :
| Cible | Versions vulnérables |
|---|---|
| ⚛️ react-server-dom-webpack | 19.0.0, 19.1.0, 19.1.1, 19.2.0 |
| ⚛️ react-server-dom-turbopack | 19.0.0, 19.1.0, 19.1.1, 19.2.0 |
| ⚛️ react-server-dom-parcel | 19.1.0, 19.1.1, 19.2.0 |
| 🔺 Next.js | 15.0.0-15.0.4, 16.0.0-16.0.6 |
⚠️ Score CVSS : 10.0 (CRITIQUE) – RCE sans authentification !
# Cloner le dépôt
git clone https://github.com/yourusername/react2shell-dork-scanner.git
cd react2shell-dork-scanner
# Installer les dépendances
pip install -r requirements.txt
python3 dork_scanner.py --test-url https://target.com
# Dork personnalisé
python3 dork_scanner.py --dork "inurl:/_next site:example.com"
# Modèle intégré
python3 dork_scanner.py --template nextjs --limit 50
python3 dork_scanner.py --scan-file targets.txt
python3 dork_scanner.py --dork "inurl:/_next" --auto-scan
Options Google Dork :
--dork, -d Requête Google Dork personnalisée
--template, -t Modèle : nextjs, react, rsc
--limit, -l Nombre max de résultats (défaut : 50)
--delay Délai entre les requêtes (défaut : 3,0 s)
Options d'analyse :
--scan-file, -f Analyser depuis un fichier
--test-url, -u Tester une URL unique
--auto-scan Analyse automatique après le dorking
--threads Threads concurrents (défaut : 5)
--timeout Temps d'attente de requête (défaut : 10 s)
Options de sortie :
--output-targets Fichier pour les cibles (défaut : targets.txt)
--output-vuln Fichier pour les vulnérables (défaut : vulnerable.txt)
| Modèle | Dorks |
|---|---|
nextjs | inurl:"/_next/static", intext:"__NEXT_DATA__" |
react |
| Fichier | Contenu |
|---|---|
📄 targets.txt | Toutes les URL issues du Google dork |
🔴 vulnerable.txt | URL vulnérables |
⚠️ AVERTISSEMENT LÉGAL
Cet outil est UNIQUEMENT destiné aux tests de sécurité sur des cibles disposant d'une autorisation officielle. Toute utilisation sans autorisation est ILLÉGALE.
🔒 Restez sécurisé. Analysez de manière responsable. 🔒
| Fonctionnalité | Description |
|---|
| 🔍 Google Dorking | Recherche automatique de cibles Next.js/React via Google |
| 💾 Sauvegarde des cibles | Enregistre les résultats dans targets.txt |
| 🎯 Analyse de vulnérabilité | Teste la vulnérabilité sur chaque cible |
| 📝 Rapport de vulnérabilité | Enregistre les cibles vulnérables dans vulnerable.txt |
| ⚡ Multithreading | Analyse rapide avec des requêtes concurrentes |
| 🛡️ Détection sécurisée | Détection par canal auxiliaire (sans exploitation) |
inurl:"/static/js/main" intext:"react" |
rsc | inurl:"/api/" intext:"server-action" |