
React2Shell est un scanner de vulnérabilités haute performance écrit en Go, spécialement conçu pour détecter les vulnérabilités d'exécution de code à distance côté serveur (RCE) dans les applications Next.js (CVE-2025-55182 & CVE-2025-66478).
React2Shell est un scanneur de vulnérabilités hautes performances écrit en Go, spécialement conçu pour détecter les vulnérabilités d'exécution de code à distance (RCE) côté serveur dans les applications Next.js (CVE-2025-55182 et CVE-2025-66478).
Cet outil améliore les scripts de preuve de concept existants en exploitant la concurrence native de Go (Goroutines) et en intégrant une reconnaissance automatisée via Subfinder.
Scannez un seul domaine (découverte automatique des sous-domaines) : ./react2shell -u target.com
Scannez une liste de cibles : ./react2shell -l targets.txt -threads 50
-u URL ou domaine cible. -l Chemin vers un fichier contenant une liste d'hôtes. -threads Nombre de workers concurrents (défaut : 20).
Cet outil est destiné à des fins éducatives et à des tests de sécurité autorisés uniquement. Le développeur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par cet outil.
Remerciements spéciaux à https://github.com/assetnote/