
React2Shell is a high-performance vulnerability scanner written in Go, specifically designed to detect Server-Side Remote Code Execution (RCE) vulnerabilities in Next.js applications (CVE-2025-55182 & CVE-2025-66478).
React2Shell एक उच्च-प्रदर्शन वाला भेद्यता स्कैनर है जो Go में लिखा गया है, विशेष रूप से Next.js अनुप्रयोगों में सर्वर-साइड रिमोट कोड निष्पादन (RCE) भेद्यताओं का पता लगाने के लिए डिज़ाइन किया गया है (CVE-2025-55182 और CVE-2025-66478)।
यह उपकरण Go की मूल समवर्तीता (Goroutines) का लाभ उठाकर और Subfinder के माध्यम से स्वचालित टोही को एकीकृत करके मौजूदा प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट्स में सुधार करता है।
एकल डोमेन स्कैन करें (स्वचालित उपडोमेन खोज): ./react2shell -u target.com
लक्ष्यों की सूची स्कैन करें: ./react2shell -l targets.txt -threads 50
-u लक्ष्य URL या डोमेन। -l होस्ट्स की सूची वाली फ़ाइल का पथ। -threads समवर्ती वर्कर्स की संख्या (डिफ़ॉल्ट: 20)।
यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। डेवलपर इस उपकरण के दुरुपयोग या इससे होने वाली क्षति के लिए कोई जिम्मेदारी नहीं लेता है।
Special Thanks to https://github.com/assetnote/