React2Shell Ultimate Scanner v2.0
Professioneller Next.js RSC RCE Schwachstellenscanner für CVE-2025-66478

🎯 Übersicht
React2Shell Ultimate ist ein umfassender Schwachstellenscanner für CVE-2025-66478 – eine kritische Remote-Code-Ausführung (RCE) Schwachstelle, die Next.js-Anwendungen betrifft, die React Server Components (RSC) verwenden.
🆕 Neu in v2.0
Version 2.0 bringt große Verbesserungen und professionelle Funktionen:
- ✨ Verbesserter God Mode - Erweiterte Ausnutzungsmöglichkeiten mit verbesserter Befehlsausführung
- 🚀 Besserer WAF-Bypass - Raffiniertere Techniken zur Umgehung von Sicherheitskontrollen
- 🎨 Professionelle Web-Plattform - Vollständige Weboberfläche unter www.react2shellscanner.com
- 🔧 Verbesserte Fehlerbehandlung - Besseres Debugging und Ausgabeanzeige
- 📚 Professionelle Dokumentation - Umfassende Anleitungen und API-Dokumentation
- 🛡️ Sicherheits-Best Practices - Verbesserte Sicherheitsfunktionen und Warnungen
✨ Funktionen
- 🔍 Mehrere Scan-Modi (Safe, RCE, Version, Umfassend)
- 🛡️ Erweiterte WAF-Bypass-Techniken
- ⚡ God Mode: Interaktive Shell & Dateilesen
- 🎯 Batch-Scanning mit Threading
- 📊 JSON-Ausgabe für Automatisierung
- 🔒 Safe Mode für nicht-invasive Erkennung
🚀 Schnellstart
# Basic scan
python3 react2shell-ultimate.py -u https://target.com
# RCE mode
python3 react2shell-ultimate.py -u https://target.com --mode rce
# Execute command (God Mode)
python3 react2shell-ultimate.py -u https://target.com --exec "id"
# Interactive shell
python3 react2shell-ultimate.py -u https://target.com --shell
📦 Installation
# Clone the repository
git clone https://github.com/hackersatyamrastogi/react2shell-ultimate.git
cd react2shell-ultimate
# Install dependencies
pip3 install -r requirements.txt
# Make the script executable
chmod +x react2shell-ultimate.py
# Verify installation
python3 react2shell-ultimate.py --version
Anforderungen:
- Python 3.8 oder höher
- requests >= 2.31.0
- urllib3 >= 2.0.0
- tqdm >= 4.65.0
Erleben Sie React2Shell Ultimate über unsere professionelle Weboberfläche:
Web-Funktionen:
- Interaktiver Schwachstellenscanner
- Echtzeit-Befehlsausführung (God Mode)
- Scan-Verlauf und Batch-Operationen
- Professionelles Admin-Dashboard
⚠️ Rechtlicher Hinweis
NUR FÜR AUTORISIERTE SICHERHEITSTESTS
Dieses Tool ist konzipiert für:
- Autorisierte Penetrationstests
- Bug-Bounty-Programme
- Sicherheitsforschung
- Bildungszwecke
Sie sind voll verantwortlich für jeglichen Missbrauch dieses Tools.
📋 Versionsverlauf
v2.0.0 (Dezember 2025)
- Erweiterte God-Mode-Ausnutzungsfähigkeiten
- Verbesserte WAF-Bypass-Techniken
- Bessere Fehlerbehandlung und Ausgabeanzeige
- Integration einer professionellen Web-Plattform
- Umfassende Dokumentationsaktualisierungen
- Implementierung von Sicherheits-Best Practices
v1.1.0 (Dezember 2025)
- Erste öffentliche Veröffentlichung
- Kern-Scan-Funktionalität
- Grundlegende God-Mode-Funktionen
- Unterstützung für mehrere Erkennungsmodi
👨💻 Autor
Satyam Rastogi
Mit ❤️ erstellt von Satyam Rastogi