Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/termireum/react2shell
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionÉnumération de Sous-domaines
GitHubtermireum/react2shell

react2shell

React2Shell est un scanner de vulnérabilités haute performance écrit en Go, spécialement conçu pour détecter les vulnérabilités d'exécution de code à distance côté serveur (RCE) dans les applications Next.js (CVE-2025-55182 & CVE-2025-66478).

Voir le dépôt
3il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

React2Shell (Version Go)

React2Shell est un scanneur de vulnérabilités hautes performances écrit en Go, spécialement conçu pour détecter les vulnérabilités d'exécution de code à distance (RCE) côté serveur dans les applications Next.js (CVE-2025-55182 et CVE-2025-66478).

Cet outil améliore les scripts de preuve de concept existants en exploitant la concurrence native de Go (Goroutines) et en intégrant une reconnaissance automatisée via Subfinder.

Principales fonctionnalités

  • Reconnaissance automatisée : L'utilisation de -u avec un domaine déclenche automatiquement Subfinder pour découvrir et scanner les sous-domaines.
  • Haute concurrence : Utilise un modèle de pool de workers pour gérer des centaines de cibles simultanément.
  • Payloads précis : Implémente un encodage de caractères spécifique (\x60) pour garantir que la logique côté serveur de Next.js déclenche correctement la RCE.
  • Entrée flexible : Prend en charge les cibles URL uniques ou le scan en masse via un fichier texte.

Prérequis

  • Go 1.19 ou supérieur.
  • Subfinder (optionnel mais recommandé) : go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest

Installation

  1. Clonez le dépôt : git clone https://github.com/termireum/react2shell.git
  2. Compilez le binaire : go build react2shell.go

Utilisation

Scannez un seul domaine (découverte automatique des sous-domaines) : ./react2shell -u target.com

Scannez une liste de cibles : ./react2shell -l targets.txt -threads 50

Flags

-u URL ou domaine cible. -l Chemin vers un fichier contenant une liste d'hôtes. -threads Nombre de workers concurrents (défaut : 20).

Avertissement

Cet outil est destiné à des fins éducatives et à des tests de sécurité autorisés uniquement. Le développeur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par cet outil.

Remerciements spéciaux à https://github.com/assetnote/

Télécharger l’outil