Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
react2shell-scanner-rust — 检测 Next.js/RSC 应用程序中的 CVE-2025-55182 和 CVE-2025-66478 (Rust) | Kitploit
工具/GitHubGitHub/ancs21/react2shell-scanner-rust
漏洞扫描器漏洞利用Web应用程序漏洞利用WAF绕过Web安全渗透测试
GitHubancs21/react2shell-scanner-rust

react2shell-scanner-rust

检测 Next.js/RSC 应用程序中的 CVE-2025-55182 和 CVE-2025-66478 (Rust)

查看仓库
149个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

react2shell-scanner-rust

检测 Next.js/RSC 应用程序中的 CVE-2025-55182 和 CVE-2025-66478。

安装

root@kitploit:~
cargo build --release

使用方法

root@kitploit:~
./scanner -u https://example.com
./scanner -l hosts.txt -t 20 -o results.json
./scanner -u https://example.com --crawl --max-depth 3
./scanner -u https://example.com --proxy http://127.0.0.1:8080
./scanner -u https://example.com --safe-check
./scanner -u https://example.com --waf-bypass
./scanner -u https://example.com --windows

选项

root@kitploit:~
-u, --url           要检查的单个 URL
-l, --list          包含主机列表的文件(每行一个)
-t, --threads       并发线程数(默认:10)
-o, --output        输出 JSON 文件
-k, --insecure      跳过 SSL 验证
-H, --header        自定义请求头
-v, --verbose       显示响应详情
-q, --quiet         仅显示存在漏洞的主机
--safe-check        侧信道检测(无 RCE)
--windows           PowerShell 载荷
--waf-bypass        添加垃圾数据以绕过 WAF
--waf-bypass-size   垃圾数据大小(KB,默认:128)
--vercel-waf-bypass Vercel WAF 绕过变体
--path              自定义测试路径
--path-file         包含路径的文件
--crawl             扫描前爬取站点
--max-depth         爬取深度(默认:2)
--max-pages         最大爬取页面数(默认:100)
--ignore-robots     忽略 robots.txt
--proxy             代理 URL(http/socks5)

致谢

  • assetnote/react2shell-scanner - 原始 Python 实现
  • @maple3142 - RCE 概念验证
  • Assetnote - 研究团队
  • @xEHLE_ - 请求头反射
  • @Nagli
下载工具