
React2Shell is a high-performance vulnerability scanner written in Go, specifically designed to detect Server-Side Remote Code Execution (RCE) vulnerabilities in Next.js applications (CVE-2025-55182 & CVE-2025-66478).
React2Shell — это высокопроизводительный сканер уязвимостей, написанный на Go, специально предназначенный для обнаружения уязвимостей удаленного выполнения кода на стороне сервера (RCE) в приложениях Next.js (CVE-2025-55182 и CVE-2025-66478).
Этот инструмент улучшает существующие proof-of-concept скрипты, используя нативную конкурентность Go (Goroutines) и интегрируя автоматическую разведку через Subfinder.
Сканирование одного домена (автоматическое обнаружение поддоменов): ./react2shell -u target.com
Сканирование списка целей: ./react2shell -l targets.txt -threads 50
-u Целевой URL или домен. -l Путь к файлу со списком хостов. -threads Количество одновременных воркеров (по умолчанию: 20).
Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности. Разработчик не несет ответственности за неправомерное использование или ущерб, причиненный этим инструментом.
Особая благодарность https://github.com/assetnote/