Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
React2Shell — React2Shell - CVE-2025-55182 & CVE-2025-66478 | Kitploit
Tools/GitLabGitLab/letchupkt/react2shell
SchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed Teaming
GitLabletchupkt/react2shell

React2Shell

React2Shell - CVE-2025-55182 & CVE-2025-66478

Repository anzeigen
1vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

React2Shell - CVE-2025-55182 & CVE-2025-66478

Autor: LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
Version: 2.0.0 (Verschleiert)
Datum: 2025-12-07


🚀 Schnellstart

Scanner ausführen

root@kitploit:~
python react2shell.py

Das war's! Der Scanner wird:

  1. Seine Integrität überprüfen
  2. Den Code dekomprimieren
  3. Normal ausführen

Alle Funktionen funktionieren genau gleich!

root@kitploit:~
[1] Scan Single URL
[2] Scan Multiple URLs from File
[3] Exploit Single URL
[4] Exploit Multiple URLs from File
[5] Interactive Shell (Exploit Mode)
[6] Settings
[7] View Previous Results
[0] Exit

🎯 Verwendung

Interaktiver Modus (Empfohlen)

root@kitploit:~
python react2shell.py

Befehlszeilenmodus

root@kitploit:~
# Scan single URL
python react2shell.py -u https://target.com

# Scan multiple URLs
python react2shell.py -f targets.txt

# Exploit with command
python react2shell.py -u https://target.com --exploit -c "whoami"

# Bulk scan with threads
python react2shell.py -f targets.txt -t 20 -o results.json

🔒 Schutzfunktionen

Integritätsprüfung

Jedes Mal, wenn Sie den Scanner ausführen, führt er automatisch Folgendes durch:

  1. Dekomprimiert den codierten Quellcode
  2. Berechnet den SHA256-Hash des Codes
  3. Vergleicht mit dem erwarteten Hash
  4. Blockiert die Ausführung, wenn der Hash nicht übereinstimmt

Was passiert, wenn er modifiziert wird?

Wenn jemand versucht, den verschleierten Code zu modifizieren:

root@kitploit:~
[ERROR] Scanner integrity check FAILED!
[!] The scanner code has been tampered with.
[!] This is a protected tool by LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt

Der Scanner wird sich weigern zu laufen, wenn er eine Manipulation feststellt.


✨ Funktionen

Alle ursprünglichen Funktionen sind 100% erhalten:

Duale CVE-Erkennung

  • ✅ CVE-2025-55182 (React Server Functions RCE)
  • ✅ CVE-2025-66478 (Next.js RSC RCE)
  • ✅ Automatische Versionserkennung
  • ✅ Schwachstellenbewertung

Scan-Funktionen

  • ✅ Einzel-URL-Scan
  • ✅ Massen-Scan aus Datei
  • ✅ Multithreaded (bis zu unbegrenzt vielen Threads)
  • ✅ Timeout-Konfiguration
  • ✅ Wiederholungslogik

Exploit-Funktionen

  • ✅ Befehlsausführung
  • ✅ Interaktiver Shell-Modus
  • ✅ Ausgabe-Extraktion
  • ✅ Benutzerdefinierte Befehle
  • ✅ Massen-Exploit

Benutzeroberfläche

  • ✅ Interaktives Menü
  • ✅ CLI-Modus
  • ✅ Farbcodierte Ausgabe
  • ✅ Fortschrittsverfolgung
  • ✅ Live-Protokollierung

📖 Beispiele

Beispiel 1: Einzel-URL-Scan

root@kitploit:~
python react2shell.py -u https://example.com

Ausgabe:

root@kitploit:~
=================================================================
 CVE Scanner - CVE-2025-55182 & CVE-2025-66478
Author: LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
=================================================================

[*] Scanning: https://example.com
[+] VULNERABLE: https://example.com
    Version: 15.0.1
    CVE-2025-55182: VULNERABLE
    CVE-2025-66478: VULNERABLE

Beispiel 2: Interaktive Shell

root@kitploit:~
python react2shell.py
# Select option 5
# Enter target URL

Shell-Sitzung:

root@kitploit:~
shell> whoami
root

shell> pwd
/app

shell> ls -la
total 120
drwxr-xr-x    1 root     root          4096 Dec  6 10:30 .
...

shell> exit

Beispiel 3: Massen-Scan

root@kitploit:~
python react2shell.py -f targets.txt -t 20 -o results.json

🚨 Rechtliche & Ethische Nutzung

⚠️ KRITISCHE WARNUNG

Dieses Tool ist NUR für AUTORISIERTE SICHERHEITSTESTS!

Rechtmäßige Nutzung

✅ Eigene Anwendungen
✅ Autorisierte Penetrationstests
✅ Bug-Bounty-Programme (im Rahmen)
✅ Sicherheitsforschung (autorisiert)

Illegale Nutzung

❌ Unautorisierte Scans
❌ Unautorisierte Ausnutzung
❌ Jegliche illegale Aktivität
❌ Verstoß gegen Nutzungsbedingungen

Haftungsausschluss

Der Autor (LAKSHMIKANTHAN K) ist nicht verantwortlich für den Missbrauch dieses Tools. Benutzer sind allein für ihre Handlungen verantwortlich und müssen alle geltenden Gesetze einhalten.


🔧 Fehlerbehebung

„Fehler beim Dekomprimieren des Scanner-Codes“

Ursache: Datei ist beschädigt
Lösung: Laden Sie eine neue Kopie herunter

„Integritätsprüfung des Scanners FEHLGESCHLAGEN“

Ursache: Datei wurde modifiziert
Lösung: Laden Sie eine neue Kopie herunter (modifizieren Sie die Datei nicht)

„Modul nicht gefunden“-Fehler

Ursache: Fehlende Abhängigkeiten
Lösung:

root@kitploit:~
pip install requests urllib3

Scanner läuft langsam

Ursache: Overhead durch Dekomprimierung (minimal)
Hinweis: Tritt nur einmal beim Start auf, dann läuft es mit voller Geschwindigkeit


💡 FAQ

F: Kann ich den Quellcode sehen?

A: Der Code ist verschleiert und komprimiert. Sie können die ursprüngliche, nicht verschleierte Version verwenden, wenn Sie den Code lesen müssen.

F: Beeinträchtigt die Verschleierung die Leistung?

A: Minimale Auswirkung. Es gibt eine winzige Verzögerung beim Start für die Dekomprimierung (~0,1 Sekunden), dann läuft es mit voller Geschwindigkeit.

F: Kann ich den verschleierten Code modifizieren?

A: Nein. Jede Modifikation wird die Integritätsprüfung brechen und der Scanner wird sich weigern zu laufen.

F: Ist das sicher?

A: Verschleierung ist keine Verschlüsselung. Entschlossene Angreifer können es immer noch zurückentwickeln, aber es ist sehr schwierig und zeitaufwändig.

F: Kann ich den Originalcode bekommen?

A: Kontaktieren Sie den Autor auf Instagram: @letchu_pkt


📞 Support & Kontakt

Autoreninformation

Name: LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt

Hilfe erhalten

  1. Lesen Sie diese README
  2. Überprüfen Sie, ob die Abhängigkeiten installiert sind
  3. Stellen Sie sicher, dass Sie die Datei nicht modifiziert haben
  4. Kontaktieren Sie den Autor auf Instagram

Probleme melden

Wenn Sie auf Probleme stoßen:

  1. Beschreiben Sie das Problem
  2. Fügen Sie Fehlermeldungen bei
  3. Nennen Sie Ihr Betriebssystem und Ihre Python-Version
  4. Kontaktieren Sie über Instagram: @letchu_pkt

🎓 Anleitung

Schritt 1: Abhängigkeiten installieren

root@kitploit:~
pip install requests urllib3

Schritt 2: Scanner ausführen

root@kitploit:~
python react2shell.py

Schritt 3: Option auswählen

Wählen Sie aus dem interaktiven Menü oder verwenden Sie den CLI-Modus.

Schritt 4: Scannen/Exploit

Folgen Sie den Eingabeaufforderungen oder geben Sie Befehlszeilenargumente an.


⚡ Schnellbefehle

root@kitploit:~
# Interactive mode
python react2shell.py

# Scan single URL
python react2shell.py -u https://target.com

# Bulk scan
python react2shell.py -f targets.txt -t 20

# Exploit
python react2shell.py -u https://target.com --exploit -c "whoami"

# Help
python react2shell.py --help

🛡️ Abschließende Hinweise

Denken Sie daran

  • Dies ist eine verschleierte Version – Modifikationen werden sie zerstören
  • Alle Funktionalitäten sind erhalten
  • Integritätsprüfungen gewährleisten Authentizität
  • Verwenden Sie es verantwortungsbewusst und ethisch
  • Nur auf autorisierten Systemen

Autor

LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt

Vielen Dank, dass Sie den CVE-Scanner verwenden! 🚀


Version: 2.0.0 (Verschleiert)
Datum: 2025-12-07
Lizenz: Nur für autorisierte Sicherheitstests

Tool herunterladen