Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182 — CVE-2025-55182 - strumento React2Shell | Kitploit
Strumenti/GitHubGitHub/ghostn4444/cve-2025-55182
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebBypass WAFPenetration TestingRed Teaming
GitHubghostn4444/cve-2025-55182

CVE-2025-55182

CVE-2025-55182 - strumento React2Shell

Vedi Repository
7 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55182 - Strumento React2Shell

React2Shell Ultimate Scanner v2.0

Scanner professionale per la vulnerabilità RCE di Next.js RSC per CVE-2025-66478

Version Python License Stars

🎯 Panoramica

React2Shell Ultimate è uno scanner completo di vulnerabilità per CVE-2025-66478, una critica vulnerabilità di Remote Code Execution (RCE) che colpisce le applicazioni Next.js che utilizzano React Server Components (RSC).

🆕 Novità nella v2.0

La versione 2.0 introduce importanti miglioramenti e funzionalità professionali:

  • ✨ God Mode potenziato - Capacità di sfruttamento avanzate con migliore esecuzione dei comandi
  • 🚀 Migliore bypass WAF - Tecniche più sofisticate per eludere i controlli di sicurezza
  • 🎨 Piattaforma web professionale - Interfaccia web completa su www.react2shellscanner.com
  • 🔧 Gestione degli errori migliorata - Miglior debug e visualizzazione dell'output
  • 📚 Documentazione professionale - Guide complete e documentazione API
  • 🛡️ Best practice di sicurezza - Funzionalità di sicurezza e avvisi migliorati

✨ Funzionalità

  • 🔍 Modalità di scansione multiple (Safe, RCE, Version, Comprehensive)
  • 🛡️ Tecniche avanzate di bypass WAF
  • ⚡ God Mode: shell interattiva e lettura di file
  • 🎯 Scansione batch con threading
  • 📊 Output JSON per l'automazione
  • 🔒 Modalità sicura per rilevamento non invasivo

🚀 Avvio rapido

root@kitploit:~
# Basic scan
python3 react2shell-ultimate.py -u https://target.com

# RCE mode
python3 react2shell-ultimate.py -u https://target.com --mode rce

# Execute command (God Mode)
python3 react2shell-ultimate.py -u https://target.com --exec "id"

# Interactive shell
python3 react2shell-ultimate.py -u https://target.com --shell

📦 Installazione

root@kitploit:~
# Clone the repository
git clone https://github.com/hackersatyamrastogi/react2shell-ultimate.git
cd react2shell-ultimate

# Install dependencies
pip3 install -r requirements.txt

# Make the script executable
chmod +x react2shell-ultimate.py

# Verify installation
python3 react2shell-ultimate.py --version

Requisiti:

  • Python 3.8 o superiore
  • requests >= 2.31.0
  • urllib3 >= 2.0.0
  • tqdm >= 4.65.0

🌐 Piattaforma web

Prova React2Shell Ultimate attraverso la nostra interfaccia web professionale:

  • 🌐 Scanner live: www.react2shellscanner.com
  • 🔌 Endpoint API: api.react2shellscanner.com

Funzionalità web:

  • Scanner di vulnerabilità interattivo
  • Esecuzione dei comandi in tempo reale (God Mode)
  • Cronologia delle scansioni e operazioni batch
  • Dashboard amministrativa professionale

⚠️ Disclaimer legale

SOLO PER TEST DI SICUREZZA AUTORIZZATI

Questo strumento è progettato per:

  • Test di penetrazione autorizzati
  • Programmi di bug bounty
  • Ricerca sulla sicurezza
  • Scopi educativi

Sei pienamente responsabile di qualsiasi uso improprio di questo strumento.

📋 Cronologia delle versioni

v2.0.0 (dicembre 2025)

  • Capacità di sfruttamento God Mode potenziate
  • Tecniche di bypass WAF migliorate
  • Migliore gestione degli errori e visualizzazione dell'output
  • Integrazione con piattaforma web professionale
  • Aggiornamenti completi della documentazione
  • Implementazione delle best practice di sicurezza

v1.1.0 (dicembre 2025)

  • Prima release pubblica
  • Funzionalità di scansione di base
  • Funzionalità God Mode di base
  • Supporto al rilevamento multi-modalità

👨‍💻 Autore

Satyam Rastogi

  • 🌐 Sito web: satyramastogi.com
  • 💼 GitHub: @hackersatyamrastogi
  • 🐦 Twitter: @hackersatyamrastogi
Scarica lo strumento