Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
react2shell-rce-autobot — 🎯 Scanner automatizzato di vulnerabilità per React2Shell RCE - Google dorking + rilevamento sicuro per CVE-2025-55182/CVE-2025-66478 (CVSS 10.0) | Kitploit
Strumenti/GitHubGitHub/hndko/react2shell-rce-autobot
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubhndko/react2shell-rce-autobot

react2shell-rce-autobot

🎯 Scanner automatizzato di vulnerabilità per React2Shell RCE - Google dorking + rilevamento sicuro per CVE-2025-55182/CVE-2025-66478 (CVSS 10.0)

Vedi Repository
7 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔍 React2Shell Dork Scanner

CVE-2025-55182 CVE-2025-66478 CVSS 10.0

Python 3.8+ Next.js React License


🚨 Informazioni sulla Vulnerabilità

React2Shell è una vulnerabilità critica di Remote Code Execution (RCE) che colpisce:

TargetVersioni Vulnerabili
⚛️ react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.0
⚛️ react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.0
⚛️ react-server-dom-parcel19.1.0, 19.1.1, 19.2.0
🔺 Next.js15.0.0-15.0.4, 16.0.0-16.0.6

⚠️ CVSS Score: 10.0 (CRITICAL) - RCE non autenticata!


✨ Funzionalità


📦 Installazione

root@kitploit:~
# Clone repository
git clone https://github.com/yourusername/react2shell-dork-scanner.git
cd react2shell-dork-scanner

# Install dependencies
pip install -r requirements.txt

🚀 Avvio Rapido

1️⃣ Test di un singolo URL

root@kitploit:~
python3 dork_scanner.py --test-url https://target.com

2️⃣ Ricerca Google Dork

root@kitploit:~
# Custom dork
python3 dork_scanner.py --dork "inurl:/_next site:example.com"

# Template bawaan
python3 dork_scanner.py --template nextjs --limit 50

3️⃣ Scansione da file

root@kitploit:~
python3 dork_scanner.py --scan-file targets.txt

4️⃣ Auto completo (Dork + Scan)

root@kitploit:~
python3 dork_scanner.py --dork "inurl:/_next" --auto-scan

📖 Opzioni CLI

root@kitploit:~
Google Dork Options:
  --dork, -d          Custom Google dork query
  --template, -t      Template: nextjs, react, rsc
  --limit, -l         Max results (default: 50)
  --delay             Delay antar request (default: 3.0s)

Scanning Options:
  --scan-file, -f     Scan dari file
  --test-url, -u      Test single URL
  --auto-scan         Auto scan setelah dorking
  --threads           Concurrent threads (default: 5)
  --timeout           Request timeout (default: 10s)

Output Options:
  --output-targets    File untuk targets (default: targets.txt)
  --output-vuln       File untuk vulns (default: vulnerable.txt)

🎯 Template Dork

TemplateDorks
nextjsinurl:"/_next/static", intext:"__NEXT_DATA__"
react

📊 File di Output

FileContenuto
📄 targets.txtTutti gli URL dai Google dork
🔴 vulnerable.txtURL vulnerabili

⚠️ Disclaimer

⚠️ AVVISO LEGALE

Questo strumento è SOLO per test di sicurezza su target con autorizzazione ufficiale. L'uso non autorizzato è ILLEGALE.


🔗 Riferimenti

  • 📋 CVE-2025-55182
  • 📋 CVE-2025-66478
  • 🔬 Assetnote Research

🔒 Resta al sicuro. Scansiona in modo responsabile. 🔒

Scarica lo strumento
FunzionalitàDescrizione
🔍 Google DorkingCerca automaticamente target Next.js/React su Google
💾 Salva TargetSalva i risultati di ricerca in targets.txt
🎯 Scansione VulnTesta la vulnerabilità su ogni target
📝 Report VulnSalva i target vulnerabili in vulnerable.txt
⚡ Multi-threadingScansione rapida con richieste concorrenti
🛡️ Rilevamento SicuroRilevamento side-channel (senza exploit)
inurl:"/static/js/main" intext:"react"
rscinurl:"/api/" intext:"server-action"