
React2Shell은 Go로 작성된 고성능 취약점 스캐너로, Next.js 애플리케이션에서 서버 측 원격 코드 실행(RCE) 취약점(CVE-2025-55182 및 CVE-2025-66478)을 탐지하도록 특별히 설계되었습니다.
React2Shell은 Go로 작성된 고성능 취약점 스캐너로, Next.js 애플리케이션의 서버 측 원격 코드 실행(RCE) 취약점(CVE-2025-55182 및 CVE-2025-66478)을 탐지하도록 특별히 설계되었습니다.
이 도구는 Go의 네이티브 동시성(Goroutines)을 활용하고 Subfinder를 통한 자동화된 정찰을 통합하여 기존 개념 증명(PoC) 스크립트를 개선합니다.
단일 도메인 스캔(자동 하위 도메인 발견): ./react2shell -u target.com
대상 목록 스캔: ./react2shell -l targets.txt -threads 50
-u 대상 URL 또는 도메인. -l 호스트 목록이 포함된 파일 경로. -threads 동시 작업자 수(기본값: 20).
이 도구는 교육 목적 및 승인된 보안 테스트 전용입니다. 개발자는 이 도구로 인한 오용 또는 손해에 대해 책임을 지지 않습니다.
https://github.com/assetnote/에 특별한 감사를 드립니다.