Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
react2shell — React2Shellは、Goで書かれた高性能な脆弱性スキャナであり、Next.jsアプリケーションにおけるサーバーサイド・リモートコード実行(RCE)脆弱性(CVE-2025-55182 および CVE-2025-66478)を検出するために特別に設計されています。 | Kitploit
ツール/GitHubGitHub/termireum/react2shell
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテストサブドメイン列挙
GitHubtermireum/react2shell

react2shell

React2Shellは、Goで書かれた高性能な脆弱性スキャナであり、Next.jsアプリケーションにおけるサーバーサイド・リモートコード実行(RCE)脆弱性(CVE-2025-55182 および CVE-2025-66478)を検出するために特別に設計されています。

リポジトリを見る
7ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

React2Shell(Go版)

React2ShellはGoで書かれた高性能な脆弱性スキャナで、Next.jsアプリケーションにおけるサーバーサイドのリモートコード実行(RCE)脆弱性(CVE-2025-55182 および CVE-2025-66478)を検出するために特別に設計されています。

このツールは、Goのネイティブな並行処理(Goroutine)を活用し、Subfinderによる自動偵察を統合することで、既存の概念実証(PoC)スクリプトを改良しています。

主な機能

  • 自動偵察: ドメインを指定して -u を実行すると、Subfinder が自動的にトリガーされ、サブドメインを発見してスキャンします。
  • 高い並行性: ワーカープールパターンを使用して、数百のターゲットを同時に処理します。
  • 正確なペイロード: 特定の文字エンコーディング(\x60)を実装し、Next.js のサーバーサイドロジックが RCE を正しくトリガーすることを保証します。
  • 柔軟な入力: 単一のURLターゲット、またはテキストファイルによる一括スキャンをサポートします。

前提条件

  • Go 1.19 以上。
  • Subfinder(任意ですが推奨): go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest

インストール

  1. リポジトリをクローンします: git clone https://github.com/termireum/react2shell.git
  2. バイナリをビルドします: go build react2shell.go

使用法

単一のドメインをスキャン(自動サブドメイン検出): ./react2shell -u target.com

ターゲットのリストをスキャン: ./react2shell -l targets.txt -threads 50

フラグ

-u ターゲットURLまたはドメイン。 -l ホストのリストを含むファイルへのパス。 -threads 同時実行ワーカー数(デフォルト: 20)。

免責事項

このツールは教育目的および許可されたセキュリティテスト専用です。開発者は、このツールの誤用またはそれによって生じた損害について一切の責任を負いません。

https://github.com/assetnote/ に特別に感謝します。

ツールをダウンロード