
React2Shellは、Goで書かれた高性能な脆弱性スキャナであり、Next.jsアプリケーションにおけるサーバーサイド・リモートコード実行(RCE)脆弱性(CVE-2025-55182 および CVE-2025-66478)を検出するために特別に設計されています。
React2ShellはGoで書かれた高性能な脆弱性スキャナで、Next.jsアプリケーションにおけるサーバーサイドのリモートコード実行(RCE)脆弱性(CVE-2025-55182 および CVE-2025-66478)を検出するために特別に設計されています。
このツールは、Goのネイティブな並行処理(Goroutine)を活用し、Subfinderによる自動偵察を統合することで、既存の概念実証(PoC)スクリプトを改良しています。
単一のドメインをスキャン(自動サブドメイン検出): ./react2shell -u target.com
ターゲットのリストをスキャン: ./react2shell -l targets.txt -threads 50
-u ターゲットURLまたはドメイン。 -l ホストのリストを含むファイルへのパス。 -threads 同時実行ワーカー数(デフォルト: 20)。
このツールは教育目的および許可されたセキュリティテスト専用です。開発者は、このツールの誤用またはそれによって生じた損害について一切の責任を負いません。
https://github.com/assetnote/ に特別に感謝します。