Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
React2Shell-Toolbox — Kit de test de sécurité basé sur GUI pour détecter et exploiter la vulnérabilité de pollution de prototype des actions serveur React (CVE-2025-55182) avec vérification de POC, terminal virtuel et analyse par lots intégrée à FOFA. | Kitploit
Outils/GitHubGitHub/moleft/react2shell-toolbox
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubmoleft/react2shell-toolbox

React2Shell-Toolbox

Kit de test de sécurité basé sur GUI pour détecter et exploiter la vulnérabilité de pollution de prototype des actions serveur React (CVE-2025-55182) avec vérification de POC, terminal virtuel et analyse par lots intégrée à FOFA.

Voir le dépôt
366il y a 9 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

React2Shell Toolbox

GitHub release GitHub stars GitHub forks GitHub issues GitHub license GitHub downloads

Electron Vue Vuetify Node

Une boîte à outils de tests de sécurité construite avec Electron + Vue 3, axée sur la détection et l'exploitation de vulnérabilités des React Server Actions.

中文文档 | English

Aperçu

React2Shell Toolbox est un outil de test de sécurité conçu pour la vulnérabilité de pollution des prototypes (CVE-2025-55182) des React Server Actions de Next.js. Il offre une interface graphique conviviale avec des fonctionnalités incluant la vérification POC, l'interaction dans un terminal virtuel, la recherche d'actifs FOFA et des capacités avancées de détournement de routes.

Captures d'écran

Vérification POC

Vérification POC

Terminal virtuel

Terminal virtuel

Vérification par lots (intégration FOFA)

Vérification par lots

Paramètres

Paramètres

Fonctionnalités principales

✅ Module de vérification POC

  • Détection de base des vulnérabilités et exécution de commandes
  • Affichage complet des réponses (mode source/aperçu double)
  • Extraction des sorties de commandes
  • Interaction dans un terminal virtuel (prise en charge Linux/macOS)
  • Gestion de l'historique (sauvegarde automatique, affichage des favicons)
  • Intégration de l'éditeur Monaco

✅ Module de vérification par lots

  • Intégration de l'API FOFA (recherche, statistiques, informations utilisateur)
  • 7 dimensions d'agrégation statistique (protocole, domaine, port, titre, OS, serveur, emplacement)
  • Filtrage intelligent et combinaison de conditions multiples
  • Gestion de l'historique de recherche
  • Contrôle du débit des requêtes et gestion des files d'attente
  • Affichage des informations utilisateur (avatar, statut VIP, solde F-coin/F-point)

✅ Gestion des paramètres

  • Paramètres de requête (délai d'attente, certificat SSL)
  • Paramètres de proxy (HTTP/HTTPS/SOCKS5)
  • Paramètres FOFA (configuration API, test de connexion, contournement du proxy)
  • Miroir chinois (accélération GitHub)
  • Vérification automatique des mises à jour (optionnelle)
  • Configuration des fonctionnalités avancées (nécessite une autorisation)

Téléchargement et installation

Téléchargez l'installateur pour votre plateforme depuis GitHub Releases :

  • Windows : Windows-react2shell-toolbox-{version}-setup.exe ou Windows-react2shell-toolbox-{version}-portable.exe
  • macOS : macOS-react2shell-toolbox-{version}-x64.dmg (Intel) ou macOS-react2shell-toolbox-{version}-arm64.dmg (Apple Silicon)
  • Linux : Linux-react2shell-toolbox-{version}-x64.AppImage ou .deb / .tar.gz

Construction à partir des sources

Prérequis

  • Node.js >= 18
  • npm >= 9

Installation des dépendances

npm install

Mode développement

npm run dev

Construction de l'application

# Windows
npm run build:win

# macOS
npm run build:mac

# Linux
npm run build:linux

# Toutes les plateformes
npm run build:all

Guide d'utilisation

Vérification POC

  1. Saisissez l'URL cible et la commande
  2. Cliquez sur "Exécuter la détection"
  3. Visualisez les résultats de la détection et la sortie de la commande
  4. Passez au "Terminal virtuel" pour interagir

Vérification par lots

  1. Configurez l'API FOFA dans les paramètres (Obtenez des identifiants)
  2. Saisissez une requête de recherche FOFA (ex : app="Apache-Tomcat")
  3. Chargez les statistiques et sélectionnez les conditions de filtre
  4. Visualisez la liste des actifs (bientôt disponible)

Pile technologique

Frontend

  • Framework : Vue 3 (Composition API)
  • Bibliothèque d'interface : Vuetify 3 (Material Design)
  • Routeur : Vue Router 4
  • Gestion d'état : Pinia
  • Éditeur de code : Monaco Editor
  • Terminal : xterm.js + xterm-addon-fit

Backend

  • Runtime : Electron 39 + Node.js 18+
  • Outils de construction : Electron Vite + Electron Builder
  • Client HTTP : Axios + Node Fetch
  • Support proxy : https-proxy-agent + socks-proxy-agent
  • Rendu Markdown : marked + highlight.js

Structure du projet

react2shell-toolbox/
├── src/
│   ├── main/                      # Processus principal Electron
│   │   ├── index.js              # Point d'entrée du processus principal
│   │   ├── poc-handler.js        # Gestionnaire d'exécution POC
│   │   ├── terminal-handler.js   # Gestionnaire du terminal virtuel
│   │   ├── fofa-handler.js       # Gestionnaire de l'API FOFA
│   │   ├── github-oauth-handler.js # Gestionnaire OAuth GitHub
│   │   ├── storage-handler.js    # Gestionnaire de stockage
│   │   └── updater.js            # Gestionnaire de mise à jour automatique
│   ├── preload/                   # Scripts de préchargement
│   │   └── index.js              # Pont de communication IPC
│   └── renderer/                  # Processus de rendu (frontend)
│       ├── src/
│       │   ├── components/       # Composants Vue
│       │   │   ├── poc/         # Composants de vérification POC
│       │   │   ├── batch/       # Composants de vérification par lots
│       │   │   └── settings/    # Composants de paramètres
│       │   ├── views/           # Vues des pages
│       │   ├── stores/          # Gestion d'état Pinia
│       │   ├── router/          # Configuration du routeur
│       │   ├── composables/     # Fonctions composables
│       │   └── App.vue          # Composant racine
│       └── index.html           # Entrée HTML
├── resources/                     # Ressources de l'application
│   ├── icon.png                 # Icône de l'application
│   └── icon.ico                 # Icône Windows
├── changelog/                     # Journaux de versions
├── electron-builder.yml          # Configuration de construction
└── package.json                  # Configuration du projet

Modules principaux

Modules du processus principal

Télécharger l’outil