React2Shell (Go 版本)
React2Shell 是一款用 Go 编写的高性能漏洞扫描器,专门用于检测 Next.js 应用程序中的服务器端远程代码执行(RCE)漏洞(CVE-2025-55182 和 CVE-2025-66478)。
该工具通过利用 Go 的原生并发(Goroutines)并集成 Subfinder 的自动侦察功能,改进了现有的概念验证脚本。
主要特性
- 自动侦察:使用 -u 指定域名时会自动触发 Subfinder 发现并扫描子域名。
- 高并发性:采用工作池模式,同时处理数百个目标。
- 精确的 Payload:实现特定字符编码(\x60),确保 Next.js 服务器端逻辑正确触发 RCE。
- 灵活的输入:支持单个 URL 目标或通过文本文件进行批量扫描。
前提条件
- Go 1.19 或更高版本。
- Subfinder(可选但推荐):
go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest
安装
- 克隆仓库:
git clone https://github.com/termireum/react2shell.git
- 构建二进制文件:
go build react2shell.go
用法
扫描单个域名(自动发现子域名):
./react2shell -u target.com
扫描目标列表:
./react2shell -l targets.txt -threads 50
标志
-u 目标 URL 或域名。
-l 包含主机列表的文件路径。
-threads 并发工作线程数(默认:20)。
免责声明
此工具仅用于教育目的和授权的安全测试。开发者对因误用或使用本工具造成的任何损害不承担任何责任。
特别感谢 https://github.com/assetnote/