Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Torito-R2S — Torito React2Shell スキャナー&エクスプロイトツール (CVE-2025-55182 / 66478) | Kitploit
ツール/GitHubGitHub/toritoio/torito-r2s
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールサブドメイン列挙
GitHubtoritoio/torito-r2s

Torito-R2S

Torito React2Shell スキャナー&エクスプロイトツール (CVE-2025-55182 / 66478)

リポジトリを見る
418ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Torito React2Shell スキャナー&エクスプロイトツール (CVE-2025-55182 / 66478)

Torito ロゴ

Next.js RSC ターゲット向けの検出優先スキャナーで、オプションの PoC 確認およびエクスプロイト/シェルモードを備えています。テストを許可されたシステムでのみ使用してください。

要件

  • Python 3.9+
  • pip install -r requirements.txt
  • --subfinder 用に PATH 内の Subfinder バイナリ (Homebrew: brew install subfinder、または Go: go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest でインストール。プロジェクト: https://github.com/projectdiscovery/subfinder)
  • Shodan を使用するには pip install shodan が必要です (すでに requirements に含まれています) および クエリクレジットのあるキー: export SHODAN_API_KEY=...

使用法

root@kitploit:~
python3 torito_r2s.py --help

フラグ

例

安全なプローブ (単一ターゲット)

root@kitploit:~
python3 torito_r2s.py -u https://target.com

PoC 確認 (サイドチャネルリダイレクト)

root@kitploit:~
python3 torito_r2s.py -u https://target.com --confirm

カスタムコマンドでのエクスプロイト

root@kitploit:~
python3 torito_r2s.py -u https://target.com --exploit-cmd "whoami"

最初のヒット時にインタラクティブシェル

root@kitploit:~
python3 torito_r2s.py -u https://target.com --shell

エクスポート付きリストスキャン

root@kitploit:~
python3 torito_r2s.py -l hosts.txt -t 40 --confirm --json-out results.json --csv-out results.csv

Shodan のみ (キーとクレジットが必要)

root@kitploit:~
export SHODAN_API_KEY=your_key
python3 torito_r2s.py --shodan 'http.title:"Next.js"' --shodan-limit 50 --confirm

Subfinder のみ

root@kitploit:~
python3 torito_r2s.py --subfinder target.com --confirm

プロキシ (Burp/Caido)

root@kitploit:~
python3 torito_r2s.py -u https://target.com --proxy http://127.0.0.1:8080 --confirm

stdin 経由のパイプライン

root@kitploit:~
cat urls.txt | python3 torito_r2s.py --confirm

出力メモ

  • テーブルにはフィンガープリント (NX/AR)、プローブ、確認、エクスプロイトが表示されます。
  • エクスプロイトダイジェストは可能な場合 base64 デコードされます。詳細モードではプレビューが表示されます。
  • JSON/CSV には生のダイジェストとデコードされた出力 (ある場合) が含まれます。

安全性

  • 許可されたテスト専用です。
  • デフォルト実行は非破壊的なプローブであり、エクスプロイトは --exploit-cmd または --shell 指定時のみ実行されます。
ツールをダウンロード
フラグ説明デフォルト
-u, --url URL単一ターゲットの URL—
-l, --list FILEターゲットを記載したファイル (1行に1つ)—
--subfinder DOMAINドメインに対して subfinder を実行し、結果を追加する—
--shodan QUERYShodan 検索 (SHODAN_API_KEY とクレジットが必要)—
--shodan-limit Nクエリごとの Shodan 結果の最大数100
-t, --threads N同時実行数20
--timeout SECリクエストタイムアウト10
--proxy URLHTTP/HTTPS プロキシ—
--confirmプローブ後にリダイレクトベースの PoC を実行オフ
--exploit-cmd "CMD"コマンドを指定して RCE ペイロードを実行—
--shell, -i最初のエクスプロイト成功時にインタラクティブシェルを開く (既定のコマンドは id)オフ
--json-out FILEJSON 結果を保存—
--csv-out FILECSV 結果を保存—
-v, --verboseテーブルにデコードされた出力/ダイジェストを表示オフ