Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
react2shell-rce-autobot — 🎯 Scanner automatisé de vulnérabilités pour React2Shell RCE - Google dorking + détection sécurisée pour CVE-2025-55182/CVE-2025-66478 (CVSS 10.0) | Kitploit
Outils/GitHubGitHub/hndko/react2shell-rce-autobot
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubhndko/react2shell-rce-autobot

react2shell-rce-autobot

🎯 Scanner automatisé de vulnérabilités pour React2Shell RCE - Google dorking + détection sécurisée pour CVE-2025-55182/CVE-2025-66478 (CVSS 10.0)

Voir le dépôt
il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔍 React2Shell Dork Scanner

CVE-2025-55182 CVE-2025-66478 CVSS 10.0

Python 3.8+ Next.js React License


🚨 À propos de la vulnérabilité

React2Shell est une vulnérabilité d'exécution de code à distance (RCE) critique qui affecte :

CibleVersions vulnérables
⚛️ react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.0
⚛️ react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.0
⚛️ react-server-dom-parcel19.1.0, 19.1.1, 19.2.0
🔺 Next.js15.0.0-15.0.4, 16.0.0-16.0.6

⚠️ Score CVSS : 10.0 (CRITIQUE) – RCE sans authentification !


✨ Fonctionnalités


📦 Installation

root@kitploit:~
# Cloner le dépôt
git clone https://github.com/yourusername/react2shell-dork-scanner.git
cd react2shell-dork-scanner

# Installer les dépendances
pip install -r requirements.txt

🚀 Démarrage rapide

1️⃣ Tester une URL unique

root@kitploit:~
python3 dork_scanner.py --test-url https://target.com

2️⃣ Recherche par Google Dork

root@kitploit:~
# Dork personnalisé
python3 dork_scanner.py --dork "inurl:/_next site:example.com"

# Modèle intégré
python3 dork_scanner.py --template nextjs --limit 50

3️⃣ Analyser depuis un fichier

root@kitploit:~
python3 dork_scanner.py --scan-file targets.txt

4️⃣ Automatique complet (Dork + Analyse)

root@kitploit:~
python3 dork_scanner.py --dork "inurl:/_next" --auto-scan

📖 Options en ligne de commande

root@kitploit:~
Options Google Dork :
  --dork, -d          Requête Google Dork personnalisée
  --template, -t      Modèle : nextjs, react, rsc
  --limit, -l         Nombre max de résultats (défaut : 50)
  --delay             Délai entre les requêtes (défaut : 3,0 s)

Options d'analyse :
  --scan-file, -f     Analyser depuis un fichier
  --test-url, -u      Tester une URL unique
  --auto-scan         Analyse automatique après le dorking
  --threads           Threads concurrents (défaut : 5)
  --timeout           Temps d'attente de requête (défaut : 10 s)

Options de sortie :
  --output-targets    Fichier pour les cibles (défaut : targets.txt)
  --output-vuln       Fichier pour les vulnérables (défaut : vulnerable.txt)

🎯 Modèles de dork

ModèleDorks
nextjsinurl:"/_next/static", intext:"__NEXT_DATA__"
react

📊 Fichiers de sortie

FichierContenu
📄 targets.txtToutes les URL issues du Google dork
🔴 vulnerable.txtURL vulnérables

⚠️ Avertissement

⚠️ AVERTISSEMENT LÉGAL

Cet outil est UNIQUEMENT destiné aux tests de sécurité sur des cibles disposant d'une autorisation officielle. Toute utilisation sans autorisation est ILLÉGALE.


🔗 Références

  • 📋 CVE-2025-55182
  • 📋 CVE-2025-66478
  • 🔬 Recherche Assetnote

🔒 Restez sécurisé. Analysez de manière responsable. 🔒

Télécharger l’outil
FonctionnalitéDescription
🔍 Google DorkingRecherche automatique de cibles Next.js/React via Google
💾 Sauvegarde des ciblesEnregistre les résultats dans targets.txt
🎯 Analyse de vulnérabilitéTeste la vulnérabilité sur chaque cible
📝 Rapport de vulnérabilitéEnregistre les cibles vulnérables dans vulnerable.txt
⚡ MultithreadingAnalyse rapide avec des requêtes concurrentes
🛡️ Détection sécuriséeDétection par canal auxiliaire (sans exploitation)
inurl:"/static/js/main" intext:"react"
rscinurl:"/api/" intext:"server-action"