Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
react2shell-ultimate — React2Shell Ultimate - El escáner CVE-2025-66478 más completo para la vulnerabilidad RSC RCE de Next.js. Detección multimodo, bypass de WAF, escaneo local. | Kitploit
Herramientas/GitHubGitHub/hackersatyamrastogi/react2shell-ultimate
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebEvasión de WAFPruebas de PenetraciónComando y Control
GitHubhackersatyamrastogi/react2shell-ultimate

react2shell-ultimate

React2Shell Ultimate - El escáner CVE-2025-66478 más completo para la vulnerabilidad RSC RCE de Next.js. Detección multimodo, bypass de WAF, escaneo local.

Ver RepositorioSitio web
152318hace 9 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escáner React2Shell Ultimate v2.0

Escáner profesional de vulnerabilidades RCE RSC Next.js para CVE-2025-66478

Version Python License Stars

🎯 Descripción general

React2Shell Ultimate es un escáner integral de vulnerabilidades para CVE-2025-66478: una vulnerabilidad crítica de ejecución remota de código (RCE) que afecta a aplicaciones Next.js que usan React Server Components (RSC).

🆕 Novedades en v2.0

La versión 2.0 trae importantes mejoras y funciones profesionales:

  • ✨ God Mode mejorado - Capacidades avanzadas de explotación con ejecución de comandos mejorada
  • 🚀 Mejor evasión de WAF - Técnicas más sofisticadas para evadir controles de seguridad
  • 🎨 Plataforma web profesional - Interfaz web completa en www.react2shellscanner.com
  • 🔧 Manejo de errores mejorado - Mejor depuración y visualización de resultados
  • 📚 Documentación profesional - Guías completas y documentación de API
  • 🛡️ Buenas prácticas de seguridad - Funciones de seguridad mejoradas y advertencias
  • ✨ Características

    • 🔍 Múltiples modos de escaneo (Safe, RCE, Version, Comprehensive)
    • 🛡️ Técnicas avanzadas de evasión de WAF
    • ⚡ God Mode: shell interactiva y lectura de archivos
    • 🎯 Escaneo por lotes con subprocesos
    • 📊 Salida JSON para automatización
    • 🔒 Modo seguro para detección no invasiva

    🚀 Inicio rápido

    root@kitploit:~
    # Basic scan
    python3 react2shell-ultimate.py -u https://target.com
    
    # RCE mode
    python3 react2shell-ultimate.py -u https://target.com --mode rce
    
    # Execute command (God Mode)
    python3 react2shell-ultimate.py -u https://target.com --exec "id"
    
    # Interactive shell
    python3 react2shell-ultimate.py -u https://target.com --shell
    

    📦 Instalación

    root@kitploit:~
    # Clone the repository
    git clone https://github.com/hackersatyamrastogi/react2shell-ultimate.git
    cd react2shell-ultimate
    
    # Install dependencies
    pip3 install -r requirements.txt
    
    # Make the script executable
    chmod +x react2shell-ultimate.py
    
    # Verify installation
    python3 react2shell-ultimate.py --version
    

    Requisitos:

    • Python 3.8 o superior
    • requests >= 2.31.0
    • urllib3 >= 2.0.0
    • tqdm >= 4.65.0

    🌐 Plataforma web

    Experimenta React2Shell Ultimate a través de nuestra interfaz web profesional:

    • 🌐 Escáner en vivo: www.react2shellscanner.com
    • 🔌 Endpoint de API: api.react2shellscanner.com

    Funciones web:

    • Escáner de vulnerabilidades interactivo
    • Ejecución de comandos en tiempo real (God Mode)
    • Historial de escaneos y operaciones por lotes
    • Panel de administración profesional

    ⚠️ Aviso legal

    SOLO PARA PRUEBAS DE SEGURIDAD AUTORIZADAS

    Esta herramienta está diseñada para:

    • Pruebas de penetración autorizadas
    • Programas de bug bounty
    • Investigación de seguridad
    • Fines educativos

    Usted es totalmente responsable de cualquier uso indebido de esta herramienta.

    📋 Historial de versiones

    v2.0.0 (Diciembre de 2025)

    • Capacidades de explotación mejoradas de God Mode
    • Técnicas mejoradas de evasión de WAF
    • Mejor manejo de errores y visualización de resultados
    • Integración con la plataforma web profesional
    • Actualizaciones integrales de documentación
    • Implementación de buenas prácticas de seguridad

    v1.1.0 (Diciembre de 2025)

    • Lanzamiento público inicial
    • Funcionalidad principal de escaneo
    • Funciones básicas de God Mode
    • Soporte de detección multimodo

    👨‍💻 Autor

    Satyam Rastogi

    • 🌐 Sitio web: satyamrastogi.com
    • 💼 GitHub: @hackersatyamrastogi
    • 🐦 Twitter: @hackersatyamrastogi

    Hecho con ❤️ por Satyam Rastogi

    Descargar herramienta