Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
react2shell — React2Shell is a high-performance vulnerability scanner written in Go, specifically designed to detect Server-Side Remote Code Execution (RCE) vulnerabilities in Next.js applications (CVE-2025-55182 & CVE-2025-66478). | Kitploit
उपकरण/GitHubGitHub/termireum/react2shell
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationPenetration TestingSubdomain Enumeration
GitHubtermireum/react2shell

react2shell

React2Shell is a high-performance vulnerability scanner written in Go, specifically designed to detect Server-Side Remote Code Execution (RCE) vulnerabilities in Next.js applications (CVE-2025-55182 & CVE-2025-66478).

रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

React2Shell (Go संस्करण)

React2Shell एक उच्च-प्रदर्शन वाला भेद्यता स्कैनर है जो Go में लिखा गया है, विशेष रूप से Next.js अनुप्रयोगों में सर्वर-साइड रिमोट कोड निष्पादन (RCE) भेद्यताओं का पता लगाने के लिए डिज़ाइन किया गया है (CVE-2025-55182 और CVE-2025-66478)।

यह उपकरण Go की मूल समवर्तीता (Goroutines) का लाभ उठाकर और Subfinder के माध्यम से स्वचालित टोही को एकीकृत करके मौजूदा प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट्स में सुधार करता है।

मुख्य विशेषताएँ

  • स्वचालित टोही: -u के साथ डोमेन चलाने पर स्वचालित रूप से Subfinder सक्रिय होता है जो उपडोमेन की खोज और स्कैन करता है।
  • उच्च समवर्तीता: एक साथ सैकड़ों लक्ष्यों को संभालने के लिए वर्कर पूल पैटर्न का उपयोग करता है।
  • सटीक पेलोड: विशिष्ट कैरेक्टर एन्कोडिंग (\x60) लागू करता है ताकि Next.js सर्वर-साइड लॉजिक RCE को सही ढंग से ट्रिगर करे।
  • लचीला इनपुट: एकल URL लक्ष्य या टेक्स्ट फ़ाइल के माध्यम से बल्क स्कैनिंग का समर्थन करता है।

पूर्वापेक्षाएँ

  • Go 1.19 या उच्चतर।
  • Subfinder (वैकल्पिक लेकिन अनुशंसित): go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest

स्थापना

  1. रिपॉजिटरी क्लोन करें: git clone https://github.com/termireum/react2shell.git
  2. बाइनरी बनाएँ: go build react2shell.go

उपयोग

एकल डोमेन स्कैन करें (स्वचालित उपडोमेन खोज): ./react2shell -u target.com

लक्ष्यों की सूची स्कैन करें: ./react2shell -l targets.txt -threads 50

फ़्लैग्स

-u लक्ष्य URL या डोमेन। -l होस्ट्स की सूची वाली फ़ाइल का पथ। -threads समवर्ती वर्कर्स की संख्या (डिफ़ॉल्ट: 20)।

अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। डेवलपर इस उपकरण के दुरुपयोग या इससे होने वाली क्षति के लिए कोई जिम्मेदारी नहीं लेता है।

Special Thanks to https://github.com/assetnote/

टूल डाउनलोड करें