Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/ancs21/react2shell-scanner-rust
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebBypass WAFSicurezza WebPenetration Testing
GitHubancs21/react2shell-scanner-rust

react2shell-scanner-rust

Rileva CVE-2025-55182 e CVE-2025-66478 nelle applicazioni Next.js/RSC (Rust)

Vedi Repository
149 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

react2shell-scanner-rust

Rileva CVE-2025-55182 e CVE-2025-66478 nelle applicazioni Next.js/RSC.

Installazione

root@kitploit:~
cargo build --release

Utilizzo

root@kitploit:~
./scanner -u https://example.com
./scanner -l hosts.txt -t 20 -o results.json
./scanner -u https://example.com --crawl --max-depth 3
./scanner -u https://example.com --proxy http://127.0.0.1:8080
./scanner -u https://example.com --safe-check
./scanner -u https://example.com --waf-bypass
./scanner -u https://example.com --windows

Opzioni

root@kitploit:~
-u, --url           Single URL to check
-l, --list          File with hosts (one per line)
-t, --threads       Concurrent threads (default: 10)
-o, --output        Output JSON file
-k, --insecure      Skip SSL verification
-H, --header        Custom header
-v, --verbose       Show response details
-q, --quiet         Only show vulnerable hosts
--safe-check        Side-channel detection (no RCE)
--windows           PowerShell payload
--waf-bypass        Add junk data to evade WAF
--waf-bypass-size   Junk size in KB (default: 128)
--vercel-waf-bypass Vercel WAF bypass variant
--path              Custom path to test
--path-file         File with paths
--crawl             Crawl site before scanning
--max-depth         Crawl depth (default: 2)
--max-pages         Max pages to crawl (default: 100)
--ignore-robots     Ignore robots.txt
--proxy             Proxy URL (http/socks5)

Crediti

  • assetnote/react2shell-scanner - Implementazione Python originale
  • @maple3142 - PoC RCE
  • Assetnote - Team di ricerca
  • @xEHLE_ - Riflessione degli header
  • @Nagli
Scarica lo strumento