Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
react2shell — React2Shell is a high-performance vulnerability scanner written in Go, specifically designed to detect Server-Side Remote Code Execution (RCE) vulnerabilities in Next.js applications (CVE-2025-55182 & CVE-2025-66478). | Kitploit
Инструменты/GitHubGitHub/termireum/react2shell
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationPenetration TestingSubdomain Enumeration
GitHubtermireum/react2shell

react2shell

React2Shell is a high-performance vulnerability scanner written in Go, specifically designed to detect Server-Side Remote Code Execution (RCE) vulnerabilities in Next.js applications (CVE-2025-55182 & CVE-2025-66478).

Репозиторий
7 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

React2Shell (Go-версия)

React2Shell — это высокопроизводительный сканер уязвимостей, написанный на Go, специально предназначенный для обнаружения уязвимостей удаленного выполнения кода на стороне сервера (RCE) в приложениях Next.js (CVE-2025-55182 и CVE-2025-66478).

Этот инструмент улучшает существующие proof-of-concept скрипты, используя нативную конкурентность Go (Goroutines) и интегрируя автоматическую разведку через Subfinder.

Основные возможности

  • Автоматическая разведка: запуск с флагом -u и доменом автоматически запускает Subfinder для обнаружения и сканирования поддоменов.
  • Высокая конкурентность: использует шаблон пула воркеров для одновременной обработки сотен целей.
  • Точные пейлоады: реализует специфическое кодирование символов (\x60) для гарантии корректного запуска RCE серверной логикой Next.js.
  • Гибкий ввод: поддерживает одиночные URL-цели или массовое сканирование через текстовый файл.

Предварительные требования

  • Go 1.19 или выше.
  • Subfinder (опционально, но рекомендуется): go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest

Установка

  1. Клонируйте репозиторий: git clone https://github.com/termireum/react2shell.git
  2. Соберите бинарный файл: go build react2shell.go

Использование

Сканирование одного домена (автоматическое обнаружение поддоменов): ./react2shell -u target.com

Сканирование списка целей: ./react2shell -l targets.txt -threads 50

Флаги

-u Целевой URL или домен. -l Путь к файлу со списком хостов. -threads Количество одновременных воркеров (по умолчанию: 20).

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности. Разработчик не несет ответственности за неправомерное использование или ущерб, причиненный этим инструментом.

Особая благодарность https://github.com/assetnote/

Скачать инструмент