Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
react2shell-ultimate — React2Shell Ultimate - The most comprehensive CVE-2025-66478 Scanner for Next.js RSC RCE vulnerability. Multi-mode detection, WAF bypass, local scanning. | Kitploit
Outils/GitHubGitHub/hackersatyamrastogi/react2shell-ultimate
Vulnerability ScannersPayload GenerationExploitationWeb Application ExploitationWAF BypassPenetration TestingCommand and Control
GitHubhackersatyamrastogi/react2shell-ultimate

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

react2shell-ultimate

React2Shell Ultimate - The most comprehensive CVE-2025-66478 Scanner for Next.js RSC RCE vulnerability. Multi-mode detection, WAF bypass, local scanning.

Voir le dépôtSite web
15231il y a 8 moisVérifié par Kitploit

React2Shell Ultimate Scanner v2.0

Scanner professionnel de vulnérabilité RSC RCE pour Next.js – CVE-2025-66478

Version Python License Stars

🎯 Aperçu

React2Shell Ultimate est un scanner de vulnérabilité complet pour la CVE-2025-66478 – une vulnérabilité critique d’exécution de code à distance (RCE) affectant les applications Next.js utilisant les composants serveur React (RSC).

🆕 Nouveautés de la v2.0

La version 2.0 apporte des améliorations majeures et des fonctions professionnelles :

  • ✨ Mode Dieu amélioré – Capacités d’exploitation avancées avec exécution de commandes améliorée
  • 🚀 Meilleur contournement WAF – Techniques plus sophistiquées pour contourner les contrôles de sécurité
  • 🎨 Plateforme Web professionnelle – Interface web complète sur www.react2shellscanner.com
  • 🔧 Gestion des erreurs améliorée – Meilleur débogage et affichage des résultats
  • 📚 Documentation professionnelle – Guides complets et documentation API
  • 🛡️ Bonnes pratiques de sécurité – Fonctionnalités de sécurité renforcées et avertissements

✨ Fonctionnalités

  • 🔍 Plusieurs modes de scan (Sûr, RCE, Version, Complet)
  • 🛡️ Techniques avancées de contournement WAF
  • ⚡ Mode Dieu : Shell interactif et lecture de fichiers
  • 🎯 Scan par lots avec file d’attente de threads
  • 📊 Sortie JSON pour l’automatisation
  • 🔒 Mode Sûr pour une détection non intrusive

🚀 Démarrage rapide

root@kitploit:~
# Scan basique
python3 react2shell-ultimate.py -u https://cible.com

# Mode RCE
python3 react2shell-ultimate.py -u https://cible.com --mode rce

# Exécuter une commande (Mode Dieu)
python3 react2shell-ultimate.py -u https://cible.com --exec "id"

# Shell interactif
python3 react2shell-ultimate.py -u https://cible.com --shell

📦 Installation

root@kitploit:~
# Cloner le dépôt
git clone https://github.com/hackersatyamrastogi/react2shell-ultimate.git
cd react2shell-ultimate

# Installer les dépendances
pip3 install -r requirements.txt

# Rendre le script exécutable
chmod +x react2shell-ultimate.py

# Vérifier l'installation
python3 react2shell-ultimate.py --version

Prérequis :

  • Python 3.8 ou supérieur
  • requests >= 2.31.0
  • urllib3 >= 2.0.0
  • tqdm >= 4.65.0

🌐 Plateforme Web

Découvrez React2Shell Ultimate via notre interface web professionnelle :

  • 🌐 Scanner en direct : www.react2shellscanner.com
  • 🔌 Point d’accès API : api.react2shellscanner.com

Fonctionnalités web :

  • Scanner de vulnérabilité interactif
  • Exécution de commandes en temps réel (Mode Dieu)
  • Historique des scans et opérations par lots
  • Tableau de bord admin professionnel

⚠️ Avertissement légal

RÉSERVÉ AUX TESTS DE SÉCURITÉ AUTORISÉS

Cet outil est conçu pour :

  • Les tests de pénétration autorisés
  • Les programmes de bug bounty
  • La recherche en sécurité
  • Les fins éducatives

Vous êtes seul responsable de toute utilisation abusive de cet outil.

📋 Historique des versions

v2.0.0 (Décembre 2025)

  • Capacités d’exploitation du Mode Dieu améliorées
  • Techniques de contournement WAF améliorées
  • Meilleure gestion des erreurs et affichage des résultats
  • Intégration de la plateforme web professionnelle
  • Mise à jour complète de la documentation
  • Implémentation des bonnes pratiques de sécurité

v1.1.0 (Décembre 2025)

  • Première version publique
  • Fonctionnalité de scan de base
  • Fonctionnalités de base du Mode Dieu
  • Prise en charge de la détection multi-mode

👨‍💻 Auteur

Satyam Rastogi

  • 🌐 Site web : satyamrastogi.com
  • 💼 GitHub : @hackersatyamrastogi
  • 🐦 Twitter : @hackersatyamrastogi

Réalisé avec ❤️ par Satyam Rastogi

Télécharger l’outil