Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
react2shell-rce-autobot — 🎯 Автоматический сканер уязвимостей для React2Shell RCE - Google dorking + безопасное обнаружение CVE-2025-55182/CVE-2025-66478 (CVSS 10.0) | Kitploit
Инструменты/GitHubGitHub/hndko/react2shell-rce-autobot
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubhndko/react2shell-rce-autobot

react2shell-rce-autobot

🎯 Автоматический сканер уязвимостей для React2Shell RCE - Google dorking + безопасное обнаружение CVE-2025-55182/CVE-2025-66478 (CVSS 10.0)

Репозиторий
7 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔍 React2Shell Dork Scanner

CVE-2025-55182 CVE-2025-66478 CVSS 10.0

Python 3.8+ Next.js React License


🚨 О уязвимости

React2Shell — это критическая уязвимость Remote Code Execution (RCE), затрагивающая:

ЦельУязвимые версии
⚛️ react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.0
⚛️ react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.0
⚛️ react-server-dom-parcel19.1.0, 19.1.1, 19.2.0
🔺 Next.js15.0.0-15.0.4, 16.0.0-16.0.6

⚠️ Оценка CVSS: 10.0 (КРИТИЧЕСКИЙ) — RCE без аутентификации!


✨ Возможности


📦 Установка

root@kitploit:~
# Clone repository
git clone https://github.com/yourusername/react2shell-dork-scanner.git
cd react2shell-dork-scanner

# Install dependencies
pip install -r requirements.txt

🚀 Быстрый старт

1️⃣ Проверка одного URL

root@kitploit:~
python3 dork_scanner.py --test-url https://target.com

2️⃣ Поиск через Google Dork

root@kitploit:~
# Custom dork
python3 dork_scanner.py --dork "inurl:/_next site:example.com"

# Template bawaan
python3 dork_scanner.py --template nextjs --limit 50

3️⃣ Сканирование из файла

root@kitploit:~
python3 dork_scanner.py --scan-file targets.txt

4️⃣ Полная автоматизация (Dork + Scan)

root@kitploit:~
python3 dork_scanner.py --dork "inurl:/_next" --auto-scan

📖 Параметры CLI

root@kitploit:~
Google Dork Options:
  --dork, -d          Custom Google dork query
  --template, -t      Template: nextjs, react, rsc
  --limit, -l         Max results (default: 50)
  --delay             Delay antar request (default: 3.0s)

Scanning Options:
  --scan-file, -f     Scan dari file
  --test-url, -u      Test single URL
  --auto-scan         Auto scan setelah dorking
  --threads           Concurrent threads (default: 5)
  --timeout           Request timeout (default: 10s)

Output Options:
  --output-targets    File untuk targets (default: targets.txt)
  --output-vuln       File untuk vulns (default: vulnerable.txt)

🎯 Шаблоны Dork

TemplateDorks
nextjsinurl:"/_next/static", intext:"__NEXT_DATA__"
react

📊 Выходные файлы

ФайлСодержимое
📄 targets.txtВсе URL из Google dork
🔴 vulnerable.txtУязвимые URL

⚠️ Отказ от ответственности

⚠️ ПРАВОВОЕ ПРЕДУПРЕЖДЕНИЕ

Этот инструмент ТОЛЬКО для тестирования безопасности целей, на которые имеется официальное разрешение. Использование без авторизации является НЕЗАКОННЫМ.


🔗 Ссылки

  • 📋 CVE-2025-55182
  • 📋 CVE-2025-66478
  • 🔬 Assetnote Research

🔒 Оставайтесь в безопасности. Сканируйте ответственно. 🔒

Скачать инструмент
ВозможностьОписание
🔍 Google DorkingАвтоматический поиск целей Next.js/React через Google
💾 Сохранение целейСохранение результатов поиска в targets.txt
🎯 Сканирование уязвимостейПроверка уязвимости каждой цели
📝 Отчёт об уязвимостяхСохранение уязвимых целей в vulnerable.txt
⚡ МногопоточностьБыстрое сканирование с параллельными запросами
🛡️ Безопасное обнаружениеОбнаружение по побочному каналу (без эксплуатации)
inurl:"/static/js/main" intext:"react"
rscinurl:"/api/" intext:"server-action"