Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
react2shell-ultimate — React2Shell Ultimate - El escáner CVE-2025-66478 más completo para la vulnerabilidad RSC RCE de Next.js. Detección multimodo, bypass de WAF, escaneo local. | Kitploit
Herramientas/GitHubGitHub/hackersatyamrastogi/react2shell-ultimate
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebEvasión de WAFPruebas de PenetraciónComando y Control
GitHubhackersatyamrastogi/react2shell-ultimate

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

react2shell-ultimate

React2Shell Ultimate - El escáner CVE-2025-66478 más completo para la vulnerabilidad RSC RCE de Next.js. Detección multimodo, bypass de WAF, escaneo local.

Ver RepositorioSitio web
15231hace 8 mesesRevisado por Kitploit

Escáner React2Shell Ultimate v2.0

Escáner profesional de vulnerabilidades RCE RSC Next.js para CVE-2025-66478

Version Python License Stars

🎯 Descripción general

React2Shell Ultimate es un escáner integral de vulnerabilidades para CVE-2025-66478: una vulnerabilidad crítica de ejecución remota de código (RCE) que afecta a aplicaciones Next.js que usan React Server Components (RSC).

🆕 Novedades en v2.0

La versión 2.0 trae importantes mejoras y funciones profesionales:

  • ✨ God Mode mejorado - Capacidades avanzadas de explotación con ejecución de comandos mejorada
  • 🚀 Mejor evasión de WAF - Técnicas más sofisticadas para evadir controles de seguridad
  • 🎨 Plataforma web profesional - Interfaz web completa en www.react2shellscanner.com
  • 🔧 Manejo de errores mejorado - Mejor depuración y visualización de resultados
  • 📚 Documentación profesional - Guías completas y documentación de API
  • 🛡️ Buenas prácticas de seguridad - Funciones de seguridad mejoradas y advertencias

✨ Características

  • 🔍 Múltiples modos de escaneo (Safe, RCE, Version, Comprehensive)
  • 🛡️ Técnicas avanzadas de evasión de WAF
  • ⚡ God Mode: shell interactiva y lectura de archivos
  • 🎯 Escaneo por lotes con subprocesos
  • 📊 Salida JSON para automatización
  • 🔒 Modo seguro para detección no invasiva

🚀 Inicio rápido

root@kitploit:~
# Basic scan
python3 react2shell-ultimate.py -u https://target.com

# RCE mode
python3 react2shell-ultimate.py -u https://target.com --mode rce

# Execute command (God Mode)
python3 react2shell-ultimate.py -u https://target.com --exec "id"

# Interactive shell
python3 react2shell-ultimate.py -u https://target.com --shell

📦 Instalación

root@kitploit:~
# Clone the repository
git clone https://github.com/hackersatyamrastogi/react2shell-ultimate.git
cd react2shell-ultimate

# Install dependencies
pip3 install -r requirements.txt

# Make the script executable
chmod +x react2shell-ultimate.py

# Verify installation
python3 react2shell-ultimate.py --version

Requisitos:

  • Python 3.8 o superior
  • requests >= 2.31.0
  • urllib3 >= 2.0.0
  • tqdm >= 4.65.0

🌐 Plataforma web

Experimenta React2Shell Ultimate a través de nuestra interfaz web profesional:

  • 🌐 Escáner en vivo: www.react2shellscanner.com
  • 🔌 Endpoint de API: api.react2shellscanner.com

Funciones web:

  • Escáner de vulnerabilidades interactivo
  • Ejecución de comandos en tiempo real (God Mode)
  • Historial de escaneos y operaciones por lotes
  • Panel de administración profesional

⚠️ Aviso legal

SOLO PARA PRUEBAS DE SEGURIDAD AUTORIZADAS

Esta herramienta está diseñada para:

  • Pruebas de penetración autorizadas
  • Programas de bug bounty
  • Investigación de seguridad
  • Fines educativos

Usted es totalmente responsable de cualquier uso indebido de esta herramienta.

📋 Historial de versiones

v2.0.0 (Diciembre de 2025)

  • Capacidades de explotación mejoradas de God Mode
  • Técnicas mejoradas de evasión de WAF
  • Mejor manejo de errores y visualización de resultados
  • Integración con la plataforma web profesional
  • Actualizaciones integrales de documentación
  • Implementación de buenas prácticas de seguridad

v1.1.0 (Diciembre de 2025)

  • Lanzamiento público inicial
  • Funcionalidad principal de escaneo
  • Funciones básicas de God Mode
  • Soporte de detección multimodo

👨‍💻 Autor

Satyam Rastogi

  • 🌐 Sitio web: satyamrastogi.com
  • 💼 GitHub: @hackersatyamrastogi
  • 🐦 Twitter: @hackersatyamrastogi

Hecho con ❤️ por Satyam Rastogi

Descargar herramienta