Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
react2shell-scanner-rust — Обнаружение CVE-2025-55182 & CVE-2025-66478 в приложениях Next.js/RSC (Rust) | Kitploit
Инструменты/GitHubGitHub/ancs21/react2shell-scanner-rust
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбход WAFВеб-безопасностьТестирование на Проникновение
GitHubancs21/react2shell-scanner-rust

react2shell-scanner-rust

Обнаружение CVE-2025-55182 & CVE-2025-66478 в приложениях Next.js/RSC (Rust)

Репозиторий
18 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

react2shell-scanner-rust

Обнаружение CVE-2025-55182 и CVE-2025-66478 в приложениях Next.js/RSC.

Установка

root@kitploit:~
cargo build --release

Использование

root@kitploit:~
./scanner -u https://example.com
./scanner -l hosts.txt -t 20 -o results.json
./scanner -u https://example.com --crawl --max-depth 3
./scanner -u https://example.com --proxy http://127.0.0.1:8080
./scanner -u https://example.com --safe-check
./scanner -u https://example.com --waf-bypass
./scanner -u https://example.com --windows

Опции

root@kitploit:~
-u, --url           Проверить один URL-адрес
-l, --list          Файл со списком хостов (по одному в строке)
-t, --threads       Количество потоков (по умолчанию: 10)
-o, --output        Выходной JSON-файл
-k, --insecure      Пропустить проверку SSL
-H, --header        Пользовательский заголовок
-v, --verbose       Показать детали ответа
-q, --quiet         Показывать только уязвимые хосты
--safe-check        Обнаружение по побочному каналу (без RCE)
--windows           PowerShell-полезная нагрузка
--waf-bypass        Добавить мусорные данные для обхода WAF
--waf-bypass-size   Размер мусора в КБ (по умолчанию: 128)
--vercel-waf-bypass Вариант обхода Vercel WAF
--path              Пользовательский путь для проверки
--path-file         Файл с путями
--crawl             Сканировать сайт перед проверкой
--max-depth         Глубина сканирования (по умолчанию: 2)
--max-pages         Макс. количество страниц (по умолчанию: 100)
--ignore-robots     Игнорировать robots.txt
--proxy             URL прокси (http/socks5)

Благодарности

  • assetnote/react2shell-scanner - Оригинальная реализация на Python
  • @maple3142 - RCE PoC
  • Assetnote - Исследовательская группа
  • @xEHLE_ - Отражение заголовков
  • @Nagli
Скачать инструмент