
दो React/Next.js RCE कमजोरियों (CVE-2025-55182, CVE-2025-66478) को स्कैन और शोषण करता है, जिसमें कमांड निष्पादन, इंटरैक्टिव शेल और बल्क टारगेट समर्थन शामिल है।
लेखक: LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
संस्करण: 2.0.0 (Obfuscated)
दिनांक: 2025-12-07
python react2shell.py
बस इतना ही! स्कैनर यह करेगा:
[1] Scan Single URL
[2] Scan Multiple URLs from File
[3] Exploit Single URL
[4] Exploit Multiple URLs from File
[5] Interactive Shell (Exploit Mode)
[6] Settings
[7] View Previous Results
[0] Exit
python react2shell.py
# Scan single URL
python react2shell.py -u https://target.com
# Scan multiple URLs
python react2shell.py -f targets.txt
# Exploit with command
python react2shell.py -u https://target.com --exploit -c "whoami"
# Bulk scan with threads
python react2shell.py -f targets.txt -t 20 -o results.json
हर बार जब आप स्कैनर चलाते हैं, यह स्वचालित रूप से:
यदि कोई ऑब्स्क्यूरेटेड कोड को संशोधित करने का प्रयास करता है:
[ERROR] Scanner integrity check FAILED!
[!] The scanner code has been tampered with.
[!] This is a protected tool by LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
यदि स्कैनर किसी भी छेड़छाड़ का पता लगाता है तो वह चलने से इनकार कर देगा।
सभी मूल विशेषताएँ 100% संरक्षित हैं:
python react2shell.py -u https://example.com
आउटपुट:
=================================================================
CVE Scanner - CVE-2025-55182 & CVE-2025-66478
Author: LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
=================================================================
[*] Scanning: https://example.com
[+] VULNERABLE: https://example.com
Version: 15.0.1
CVE-2025-55182: VULNERABLE
CVE-2025-66478: VULNERABLE
python react2shell.py
# Select option 5
# Enter target URL
शेल सत्र:
shell> whoami
root
shell> pwd
/app
shell> ls -la
total 120
drwxr-xr-x 1 root root 4096 Dec 6 10:30 .
...
shell> exit
python react2shell.py -f targets.txt -t 20 -o results.json
यह टूल केवल अधिकृत सुरक्षा परीक्षण के लिए है!
✅ आपके अपने एप्लिकेशन
✅ अधिकृत पेनेट्रेशन टेस्ट
✅ बग बाउंटी प्रोग्राम (दायरे में)
✅ सुरक्षा अनुसंधान (अधिकृत)
❌ अनधिकृत स्कैनिंग
❌ अनधिकृत एक्सप्लॉइटेशन
❌ कोई भी अवैध गतिविधि
❌ सेवा की शर्तों का उल्लंघन
लेखक (LAKSHMIKANTHAN K) इस टूल के दुरुपयोग के लिए ज़िम्मेदार नहीं है। उपयोगकर्ता अपने कार्यों के लिए पूर्ण रूप से ज़िम्मेदार हैं और उन्हें सभी लागू कानूनों का पालन करना होगा।
कारण: फ़ाइल दूषित है
समाधान: एक नई कॉपी डाउनलोड करें
कारण: फ़ाइल संशोधित की गई है
समाधान: एक नई कॉपी डाउनलोड करें (फ़ाइल को संशोधित न करें)
कारण: लापता निर्भरताएँ
समाधान:
pip install requests urllib3
कारण: डीकंप्रेसन ओवरहेड (न्यूनतम)
नोट: यह केवल स्टार्टअप पर एक बार होता है, फिर पूरी गति से चलता है
उत्तर: कोड ऑब्स्क्यूरेटेड और कंप्रेस्ड है। यदि आपको कोड पढ़ने की आवश्यकता है तो आप मूल अन-ऑब्स्क्यूरेटेड संस्करण का उपयोग कर सकते हैं।
उत्तर: न्यूनतम प्रभाव। स्टार्टअप पर डीकंप्रेसन के लिए बहुत छोटी देरी होती है (~0.1 सेकंड), फिर यह पूरी गति से चलता है।
उत्तर: नहीं। कोई भी संशोधन अखंडता जाँच को तोड़ देगा और स्कैनर चलने से इनकार कर देगा।
उत्तर: ऑब्स्क्यूरेशन एन्क्रिप्शन नहीं है। दृढ़ संकल्पित हमलावर अभी भी रिवर्स इंजीनियरिंग कर सकते हैं, लेकिन यह बहुत कठिन और समय लेने वाला है।
उत्तर: लेखक से Instagram पर संपर्क करें: @letchu_pkt
नाम: LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
यदि आपको समस्याएँ आती हैं:
pip install requests urllib3
python react2shell.py
इंटरैक्टिव मेनू से चुनें या CLI मोड का उपयोग करें।
संकेतों का पालन करें या कमांड-लाइन तर्क प्रदान करें।
# Interactive mode
python react2shell.py
# Scan single URL
python react2shell.py -u https://target.com
# Bulk scan
python react2shell.py -f targets.txt -t 20
# Exploit
python react2shell.py -u https://target.com --exploit -c "whoami"
# Help
python react2shell.py --help
LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
CVE स्कैनर का उपयोग करने के लिए धन्यवाद! 🚀
संस्करण: 2.0.0 (Obfuscated)
दिनांक: 2025-12-07
लाइसेंस: केवल अधिकृत सुरक्षा परीक्षण के लिए