Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
react2shell-ultimate — React2Shell Ultimate - Le scanner CVE-2025-66478 le plus complet pour la vulnérabilité RCE RSC de Next.js. Détection multi-mode, contournement WAF, analyse locale. | Kitploit
Outils/GitHubGitHub/hackersatyamrastogi/react2shell-ultimate
Scanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebContournement de WAFTests d'IntrusionCommandement et Contrôle
GitHubhackersatyamrastogi/react2shell-ultimate

react2shell-ultimate

React2Shell Ultimate - Le scanner CVE-2025-66478 le plus complet pour la vulnérabilité RCE RSC de Next.js. Détection multi-mode, contournement WAF, analyse locale.

Voir le dépôtSite web
152318il y a 9 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

React2Shell Ultimate Scanner v2.0

Scanner professionnel de vulnérabilité RSC RCE pour Next.js – CVE-2025-66478

Version Python License Stars

🎯 Aperçu

React2Shell Ultimate est un scanner de vulnérabilité complet pour la CVE-2025-66478 – une vulnérabilité critique d’exécution de code à distance (RCE) affectant les applications Next.js utilisant les composants serveur React (RSC).

🆕 Nouveautés de la v2.0

La version 2.0 apporte des améliorations majeures et des fonctions professionnelles :

  • ✨ Mode Dieu amélioré – Capacités d’exploitation avancées avec exécution de commandes améliorée
  • 🚀 Meilleur contournement WAF – Techniques plus sophistiquées pour contourner les contrôles de sécurité
  • 🎨 Plateforme Web professionnelle – Interface web complète sur www.react2shellscanner.com
  • 🔧 Gestion des erreurs améliorée – Meilleur débogage et affichage des résultats
  • 📚 Documentation professionnelle – Guides complets et documentation API
  • 🛡️ Bonnes pratiques de sécurité – Fonctionnalités de sécurité renforcées et avertissements
  • ✨ Fonctionnalités

    • 🔍 Plusieurs modes de scan (Sûr, RCE, Version, Complet)
    • 🛡️ Techniques avancées de contournement WAF
    • ⚡ Mode Dieu : Shell interactif et lecture de fichiers
    • 🎯 Scan par lots avec file d’attente de threads
    • 📊 Sortie JSON pour l’automatisation
    • 🔒 Mode Sûr pour une détection non intrusive

    🚀 Démarrage rapide

    root@kitploit:~
    # Scan basique
    python3 react2shell-ultimate.py -u https://cible.com
    
    # Mode RCE
    python3 react2shell-ultimate.py -u https://cible.com --mode rce
    
    # Exécuter une commande (Mode Dieu)
    python3 react2shell-ultimate.py -u https://cible.com --exec "id"
    
    # Shell interactif
    python3 react2shell-ultimate.py -u https://cible.com --shell
    

    📦 Installation

    root@kitploit:~
    # Cloner le dépôt
    git clone https://github.com/hackersatyamrastogi/react2shell-ultimate.git
    cd react2shell-ultimate
    
    # Installer les dépendances
    pip3 install -r requirements.txt
    
    # Rendre le script exécutable
    chmod +x react2shell-ultimate.py
    
    # Vérifier l'installation
    python3 react2shell-ultimate.py --version
    

    Prérequis :

    • Python 3.8 ou supérieur
    • requests >= 2.31.0
    • urllib3 >= 2.0.0
    • tqdm >= 4.65.0

    🌐 Plateforme Web

    Découvrez React2Shell Ultimate via notre interface web professionnelle :

    • 🌐 Scanner en direct : www.react2shellscanner.com
    • 🔌 Point d’accès API : api.react2shellscanner.com

    Fonctionnalités web :

    • Scanner de vulnérabilité interactif
    • Exécution de commandes en temps réel (Mode Dieu)
    • Historique des scans et opérations par lots
    • Tableau de bord admin professionnel

    ⚠️ Avertissement légal

    RÉSERVÉ AUX TESTS DE SÉCURITÉ AUTORISÉS

    Cet outil est conçu pour :

    • Les tests de pénétration autorisés
    • Les programmes de bug bounty
    • La recherche en sécurité
    • Les fins éducatives

    Vous êtes seul responsable de toute utilisation abusive de cet outil.

    📋 Historique des versions

    v2.0.0 (Décembre 2025)

    • Capacités d’exploitation du Mode Dieu améliorées
    • Techniques de contournement WAF améliorées
    • Meilleure gestion des erreurs et affichage des résultats
    • Intégration de la plateforme web professionnelle
    • Mise à jour complète de la documentation
    • Implémentation des bonnes pratiques de sécurité

    v1.1.0 (Décembre 2025)

    • Première version publique
    • Fonctionnalité de scan de base
    • Fonctionnalités de base du Mode Dieu
    • Prise en charge de la détection multi-mode

    👨‍💻 Auteur

    Satyam Rastogi

    • 🌐 Site web : satyamrastogi.com
    • 💼 GitHub : @hackersatyamrastogi
    • 🐦 Twitter : @hackersatyamrastogi

    Réalisé avec ❤️ par Satyam Rastogi

    Télécharger l’outil