Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
React2Shell — Scanne et exploite deux vulnérabilités RCE React/Next.js (CVE-2025-55182, CVE-2025-66478) avec exécution de commandes, shell interactif et prise en charge de cibles en masse. | Kitploit
Outils/GitLabGitLab/letchupkt/react2shell
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed Teaming
GitLabletchupkt/react2shell

React2Shell

Scanne et exploite deux vulnérabilités RCE React/Next.js (CVE-2025-55182, CVE-2025-66478) avec exécution de commandes, shell interactif et prise en charge de cibles en masse.

Voir le dépôt
12il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

React2Shell - CVE-2025-55182 & CVE-2025-66478

Auteur : LAKSHMIKANTHAN K (letchupkt)
Instagram : @letchu_pkt
Version : 2.0.0 (obfusquée)
Date : 2025-12-07


🚀 Démarrage rapide

Lancer le scanner

python react2shell.py

C'est tout ! Le scanner va :

  1. Vérifier son intégrité
  2. Décompresser le code
  3. S'exécuter normalement

Toutes les fonctionnalités fonctionnent exactement de la même manière !

[1] Scan Single URL
[2] Scan Multiple URLs from File
[3] Exploit Single URL
[4] Exploit Multiple URLs from File
[5] Interactive Shell (Exploit Mode)
[6] Settings
[7] View Previous Results
[0] Exit

🎯 Utilisation

Mode interactif (recommandé)

python react2shell.py

Mode ligne de commande

# Scan single URL
python react2shell.py -u https://target.com

# Scan multiple URLs
python react2shell.py -f targets.txt

# Exploit with command
python react2shell.py -u https://target.com --exploit -c "whoami"

# Bulk scan with threads
python react2shell.py -f targets.txt -t 20 -o results.json

🔒 Fonctionnalités de protection

Vérification de l'intégrité

Chaque fois que vous exécutez le scanner, il :

  1. Décompresse le code source encodé
  2. Calcule le hash SHA256 du code
  3. Compare avec le hash attendu
  4. Bloque l'exécution si le hash ne correspond pas

Que se passe-t-il en cas de modification ?

Si quelqu'un tente de modifier le code obfusqué :

[ERROR] Scanner integrity check FAILED!
[!] The scanner code has been tampered with.
[!] This is a protected tool by LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt

Le scanner refusera de s'exécuter s'il détecte une quelconque altération.


✨ Fonctionnalités

Toutes les fonctionnalités d'origine sont 100 % préservées :

Détection double CVE

  • ✅ CVE-2025-55182 (React Server Functions RCE)
  • ✅ CVE-2025-66478 (Next.js RSC RCE)
  • ✅ Détection automatique de version
  • ✅ Évaluation des vulnérabilités

Capacités de scan

  • ✅ Scan d'une URL unique
  • ✅ Scan en masse depuis un fichier
  • ✅ Multithread (nombre de threads illimité)
  • ✅ Configuration du délai d'attente
  • ✅ Logique de nouvelle tentative

Fonctionnalités d'exploitation

  • ✅ Exécution de commandes
  • ✅ Mode shell interactif
  • ✅ Extraction des sorties
  • ✅ Commandes personnalisées
  • ✅ Exploitation en masse

Interface utilisateur

  • ✅ Menu interactif
  • ✅ Mode CLI
  • ✅ Sortie colorée
  • ✅ Suivi de la progression
  • ✅ Journalisation en direct

📖 Exemples

Exemple 1 : Scanner une URL unique

python react2shell.py -u https://example.com

Sortie :

=================================================================
 CVE Scanner - CVE-2025-55182 & CVE-2025-66478
Author: LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
=================================================================

[*] Scanning: https://example.com
[+] VULNERABLE: https://example.com
    Version: 15.0.1
    CVE-2025-55182: VULNERABLE
    CVE-2025-66478: VULNERABLE

Exemple 2 : Shell interactif

python react2shell.py
# Select option 5
# Enter target URL

Session shell :

shell> whoami
root

shell> pwd
/app

shell> ls -la
total 120
drwxr-xr-x    1 root     root          4096 Dec  6 10:30 .
...

shell> exit

Exemple 3 : Scan en masse

python react2shell.py -f targets.txt -t 20 -o results.json

🚨 Utilisation légale et éthique

⚠️ AVERTISSEMENT CRITIQUE

Cet outil est réservé aux TESTS DE SÉCURITÉ AUTORISÉS uniquement !

Utilisation légale

✅ Vos propres applications
✅ Tests d'intrusion autorisés
✅ Programmes de bug bounty (dans le périmètre)
✅ Recherche en sécurité (autorisée)

Utilisation illégale

❌ Scan non autorisé
❌ Exploitation non autorisée
❌ Toute activité illégale
❌ Violation des conditions d'utilisation

Avertissement

L'auteur (LAKSHMIKANTHAN K) n'est pas responsable de l'utilisation abusive de cet outil. Les utilisateurs sont seuls responsables de leurs actions et doivent se conformer à toutes les lois applicables.


🔧 Dépannage

« Échec de la décompression du code du scanner »

Cause : Le fichier est corrompu
Solution : Téléchargez une copie neuve

« Échec de la vérification d'intégrité du scanner »

Cause : Le fichier a été modifié
Solution : Téléchargez une copie neuve (ne modifiez pas le fichier)

Erreur « Module not found »

Cause : Dépendances manquantes
Solution :

pip install requests urllib3

Le scanner fonctionne lentement

Cause : Surcharge de décompression (minime)
Remarque : Cela ne se produit qu'une fois au démarrage, puis il fonctionne à pleine vitesse.


💡 FAQ

Q : Puis-je voir le code source ?

R : Le code est obfusqué et compressé. Vous pouvez utiliser la version originale non obfusquée si vous avez besoin de lire le code.

Q : L'obfuscation affecte-t-elle les performances ?

R : Impact minime. Il y a un léger délai au démarrage pour la décompression (~0,1 seconde), puis il fonctionne à pleine vitesse.

Q : Puis-je modifier le code obfusqué ?

R : Non. Toute modification cassera la vérification d'intégrité et le scanner refusera de s'exécuter.

Q : Est-ce sécurisé ?

R : L'obfuscation n'est pas un chiffrement. Des attaquants déterminés peuvent toujours en faire de la rétro-ingénierie, mais c'est très difficile et prend du temps.

Q : Puis-je obtenir le code original ?

R : Contactez l'auteur sur Instagram : @letchu_pkt


📞 Support et contact

Informations sur l'auteur

Nom : LAKSHMIKANTHAN K (letchupkt)
Instagram : @letchu_pkt

Obtenir de l'aide

  1. Lisez ce README
  2. Vérifiez que les dépendances sont installées
  3. Assurez-vous de ne pas avoir modifié le fichier
  4. Contactez l'auteur sur Instagram

Signaler des problèmes

Si vous rencontrez des problèmes :

  1. Décrivez le problème
  2. Incluez les messages d'erreur
  3. Indiquez votre OS et votre version de Python
  4. Contactez via Instagram : @letchu_pkt

🎓 Comment utiliser

Étape 1 : Installer les dépendances

pip install requests urllib3

Étape 2 : Lancer le scanner

python react2shell.py

Étape 3 : Sélectionner une option

Choisissez dans le menu interactif ou utilisez le mode CLI.

Étape 4 : Scanner/Exploiter

Suivez les instructions ou fournissez des arguments en ligne de commande.


⚡ Commandes rapides

# Interactive mode
python react2shell.py

# Scan single URL
python react2shell.py -u https://target.com

# Bulk scan
python react2shell.py -f targets.txt -t 20

# Exploit
python react2shell.py -u https://target.com --exploit -c "whoami"

# Help
python react2shell.py --help

🛡️ Notes finales

À retenir

  • Ceci est une version obfusquée - les modifications la casseront
  • Toutes les fonctionnalités sont préservées
  • Les vérifications d'intégrité garantissent l'authenticité
  • Utilisez de manière responsable et éthique
  • Uniquement sur des systèmes autorisés

Auteur

LAKSHMIKANTHAN K (letchupkt)
Instagram : @letchu_pkt

Merci d'utiliser le scanner CVE ! 🚀


Version : 2.0.0 (obfusquée)
Date : 2025-12-07
Licence : Réservé aux tests de sécurité autorisés uniquement

Télécharger l’outil