Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
react2shell-rce-autobot — 🎯 React2Shell RCE 向け自動脆弱性スキャナー - Google dorking + CVE-2025-55182/CVE-2025-66478 (CVSS 10.0) の安全な検出 | Kitploit
ツール/GitHubGitHub/hndko/react2shell-rce-autobot
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubhndko/react2shell-rce-autobot

react2shell-rce-autobot

🎯 React2Shell RCE 向け自動脆弱性スキャナー - Google dorking + CVE-2025-55182/CVE-2025-66478 (CVSS 10.0) の安全な検出

リポジトリを見る
18ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔍 React2Shell Dork Scanner

CVE-2025-55182 CVE-2025-66478 CVSS 10.0

Python 3.8+ Next.js React License


🚨 脆弱性について

React2Shell は、以下のアプリケーションに影響を与える**緊急度の高いリモートコード実行(RCE)**脆弱性です:

対象脆弱性のあるバージョン
⚛️ react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.0
⚛️ react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.0
⚛️ react-server-dom-parcel19.1.0, 19.1.1, 19.2.0
🔺 Next.js15.0.0-15.0.4, 16.0.0-16.0.6

⚠️ CVSS スコア: 10.0(緊急) - 認証なしのRCE!


✨ 機能


📦 インストール

root@kitploit:~
# リポジトリをクローン
git clone https://github.com/yourusername/react2shell-dork-scanner.git
cd react2shell-dork-scanner

# 依存関係をインストール
pip install -r requirements.txt

🚀 クイックスタート

1️⃣ 単一URLのテスト

root@kitploit:~
python3 dork_scanner.py --test-url https://target.com

2️⃣ Google Dork検索

root@kitploit:~
# カスタムdork
python3 dork_scanner.py --dork "inurl:/_next site:example.com"

# 組み込みテンプレート
python3 dork_scanner.py --template nextjs --limit 50

3️⃣ ファイルからのスキャン

root@kitploit:~
python3 dork_scanner.py --scan-file targets.txt

4️⃣ フルオート(Dork + スキャン)

root@kitploit:~
python3 dork_scanner.py --dork "inurl:/_next" --auto-scan

📖 CLIオプション

root@kitploit:~
Google Dorkオプション:
  --dork, -d          カスタムGoogle dorkクエリ
  --template, -t      テンプレート: nextjs, react, rsc
  --limit, -l         最大結果数(デフォルト: 50)
  --delay             リクエスト間の遅延(デフォルト: 3.0秒)

スキャンオプション:
  --scan-file, -f     ファイルからスキャン
  --test-url, -u      単一URLをテスト
  --auto-scan         Dork実行後に自動スキャン
  --threads           同時スレッド数(デフォルト: 5)
  --timeout           リクエストタイムアウト(デフォルト: 10秒)

出力オプション:
  --output-targets    ターゲットファイル(デフォルト: targets.txt)
  --output-vuln       脆弱性ファイル(デフォルト: vulnerable.txt)

🎯 Dorkテンプレート

テンプレートDork
nextjsinurl:"/_next/static", intext:"__NEXT_DATA__"
react

📊 出力ファイル

ファイル内容
📄 targets.txtGoogle dorkから取得したすべてのURL
🔴 vulnerable.txt脆弱性のあるURL

⚠️ 免責事項

⚠️ 法的注意事項

このツールは正式な許可を得たターゲットに対するセキュリティテストのみを目的としています。 許可なく使用することは違法です。


🔗 参考資料

  • 📋 CVE-2025-55182
  • 📋 CVE-2025-66478
  • 🔬 Assetnote Research

🔒 セキュリティを確保し、責任を持ってスキャンしましょう。🔒

ツールをダウンロード
機能説明
🔍 Google DorkingGoogle経由でNext.js/Reactのターゲットを自動検索
💾 ターゲット保存検索結果を targets.txt に保存
🎯 脆弱性スキャン各ターゲットに対して脆弱性テスト
📝 脆弱性レポート脆弱性のあるターゲットを vulnerable.txt に保存
⚡ マルチスレッド同時リクエストによる高速スキャン
🛡️ 安全な検出サイドチャネル検出(エクスプロイトなし)
inurl:"/static/js/main" intext:"react"
rscinurl:"/api/" intext:"server-action"