Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/termireum/react2shell
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationPenetration TestingSubdomain Enumeration
GitHubtermireum/react2shell

react2shell

React2Shell은 Go로 작성된 고성능 취약점 스캐너로, Next.js 애플리케이션에서 서버 측 원격 코드 실행(RCE) 취약점(CVE-2025-55182 및 CVE-2025-66478)을 탐지하도록 특별히 설계되었습니다.

저장소 보기
7개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
react2shell — React2Shell은 Go로 작성된 고성능 취약점 스캐너로, Next.js 애플리케이션에서 서버 측 원격 코드 실행(RCE) 취약점(CVE-2025-55182 및 CVE-2025-66478)을 탐지하도록 특별히 설계되었습니다. | Kitploit

React2Shell (Go 버전)

React2Shell은 Go로 작성된 고성능 취약점 스캐너로, Next.js 애플리케이션의 서버 측 원격 코드 실행(RCE) 취약점(CVE-2025-55182 및 CVE-2025-66478)을 탐지하도록 특별히 설계되었습니다.

이 도구는 Go의 네이티브 동시성(Goroutines)을 활용하고 Subfinder를 통한 자동화된 정찰을 통합하여 기존 개념 증명(PoC) 스크립트를 개선합니다.

주요 기능

  • 자동화된 정찰: -u와 함께 도메인을 실행하면 Subfinder가 자동으로 트리거되어 하위 도메인을 발견하고 스캔합니다.
  • 높은 동시성: 작업자 풀(worker pool) 패턴을 사용하여 수백 개의 대상을 동시에 처리합니다.
  • 정확한 페이로드: 특정 문자 인코딩(\x60)을 구현하여 Next.js 서버 측 로직이 RCE를 올바르게 트리거하도록 보장합니다.
  • 유연한 입력: 단일 URL 대상 또는 텍스트 파일을 통한 대량 스캔을 지원합니다.

사전 요구 사항

  • Go 1.19 이상.
  • Subfinder(선택 사항이지만 권장): go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest

설치

  1. 저장소를 클론합니다: git clone https://github.com/termireum/react2shell.git
  2. 바이너리를 빌드합니다: go build react2shell.go

사용법

단일 도메인 스캔(자동 하위 도메인 발견): ./react2shell -u target.com

대상 목록 스캔: ./react2shell -l targets.txt -threads 50

플래그

-u 대상 URL 또는 도메인. -l 호스트 목록이 포함된 파일 경로. -threads 동시 작업자 수(기본값: 20).

면책 조항

이 도구는 교육 목적 및 승인된 보안 테스트 전용입니다. 개발자는 이 도구로 인한 오용 또는 손해에 대해 책임을 지지 않습니다.

https://github.com/assetnote/에 특별한 감사를 드립니다.

도구 다운로드