Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/termireum/react2shell
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingEnumerazione Sottodomini
GitHubtermireum/react2shell

react2shell

React2Shell è uno scanner di vulnerabilità ad alte prestazioni scritto in Go, progettato specificamente per rilevare vulnerabilità di esecuzione remota di codice lato server (RCE) nelle applicazioni Next.js (CVE-2025-55182 & CVE-2025-66478).

Vedi Repository
7 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

React2Shell (Versione Go)

React2Shell è uno scanner di vulnerabilità ad alte prestazioni scritto in Go, progettato specificamente per rilevare vulnerabilità di esecuzione remota di codice lato server (RCE) nelle applicazioni Next.js (CVE-2025-55182 & CVE-2025-66478).

Questo strumento migliora gli script proof-of-concept esistenti sfruttando la concorrenza nativa di Go (Goroutines) e integrando la ricognizione automatizzata tramite Subfinder.

Caratteristiche Principali

  • Ricognizione automatizzata: l'uso di -u con un dominio attiva automaticamente Subfinder per scoprire e scansionare i sottodomini.
  • Alta concorrenza: utilizza un pattern a pool di worker per gestire centinaia di target simultaneamente.
  • Payload accurati: implementa una codifica specifica dei caratteri (\x60) per garantire che la logica lato server di Next.js attivi correttamente la RCE.
  • Input flessibile: supporta singoli URL come target o scansioni in blocco tramite file di testo.

Prerequisiti

  • Go 1.19 o superiore.
  • Subfinder (opzionale ma consigliato): go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest

Installazione

  1. Clona il repository: git clone https://github.com/termireum/react2shell.git
  2. Compila il binario: go build react2shell.go

Utilizzo

Scansiona un singolo dominio (scoperta automatica dei sottodomini): ./react2shell -u target.com

Scansiona un elenco di target: ./react2shell -l targets.txt -threads 50

Flags

-u URL o dominio di destinazione. -l Percorso di un file contenente un elenco di host. -threads Numero di worker concorrenti (default: 20).

Esclusione di Responsabilità

Questo strumento è destinato esclusivamente a scopi educativi e a test di sicurezza autorizzati. Lo sviluppatore non si assume alcuna responsabilità per un uso improprio o per danni causati da questo strumento.

Un ringraziamento speciale a https://github.com/assetnote/

Scarica lo strumento