Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
react2shell-ultimate — React2Shell Ultimate - Lo scanner più completo per la vulnerabilità CVE-2025-66478 di Next.js RSC RCE. Rilevamento multimodale, bypass WAF, scansione locale. | Kitploit
Strumenti/GitHubGitHub/hackersatyamrastogi/react2shell-ultimate
Scanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebBypass WAFPenetration TestingCommand and Control
GitHubhackersatyamrastogi/react2shell-ultimate

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

react2shell-ultimate

React2Shell Ultimate - Lo scanner più completo per la vulnerabilità CVE-2025-66478 di Next.js RSC RCE. Rilevamento multimodale, bypass WAF, scansione locale.

Vedi RepositorySito web
152318 mesi faRevisionato da Kitploit

React2Shell Ultimate Scanner v2.0

Scanner professionale per vulnerabilità RCE in Next.js RSC per CVE-2025-66478

Version Python License Stars

🎯 Panoramica

React2Shell Ultimate è uno scanner completo per vulnerabilità per CVE-2025-66478 — una vulnerabilità critica di Esecuzione Remota di Codice (RCE) che colpisce le applicazioni Next.js che utilizzano React Server Components (RSC).

🆕 Novità nella v2.0

La versione 2.0 introduce miglioramenti importanti e funzionalità professionali:

  • ✨ Modalità God potenziata — Capacità di sfruttamento avanzate con esecuzione comandi migliorata
  • 🚀 Miglior bypass WAF — Tecniche più sofisticate per eludere i controlli di sicurezza
  • 🎨 Piattaforma Web professionale — Interfaccia web completa su www.react2shellscanner.com
  • 🔧 Gestione errori migliorata — Debug e visualizzazione output migliorati
  • 📚 Documentazione professionale — Guide complete e documentazione API
  • 🛡️ Best practice di sicurezza — Funzionalità di sicurezza potenziate e avvisi

✨ Funzionalità

  • 🔍 Modalità di scansione multiple (Sicura, RCE, Versione, Completa)
  • 🛡️ Tecniche avanzate di bypass WAF
  • ⚡ Modalità God: Shell interattiva e lettura file
  • 🎯 Scansione batch con threading
  • 📊 Output JSON per automazione
  • 🔒 Modalità Sicura per rilevamento non invasivo

🚀 Avvio rapido

root@kitploit:~
# Scansione di base
python3 react2shell-ultimate.py -u https://target.com

# Modalità RCE
python3 react2shell-ultimate.py -u https://target.com --mode rce

# Esegui comando (Modalità God)
python3 react2shell-ultimate.py -u https://target.com --exec "id"

# Shell interattiva
python3 react2shell-ultimate.py -u https://target.com --shell

📦 Installazione

root@kitploit:~
# Clona il repository
git clone https://github.com/hackersatyamrastogi/react2shell-ultimate.git
cd react2shell-ultimate

# Installa le dipendenze
pip3 install -r requirements.txt

# Rendi eseguibile lo script
chmod +x react2shell-ultimate.py

# Verifica l'installazione
python3 react2shell-ultimate.py --version

Requisiti:

  • Python 3.8 o superiore
  • requests >= 2.31.0
  • urllib3 >= 2.0.0
  • tqdm >= 4.65.0

🌐 Piattaforma Web

Prova React2Shell Ultimate attraverso la nostra interfaccia web professionale:

  • 🌐 Scanner Live: www.react2shellscanner.com
  • 🔌 Endpoint API: api.react2shellscanner.com

Funzionalità Web:

  • Scanner di vulnerabilità interattivo
  • Esecuzione comandi in tempo reale (Modalità God)
  • Cronologia scansioni e operazioni batch
  • Pannello di amministrazione professionale

⚠️ Dichiarazione legale

SOLO PER TEST DI SICUREZZA AUTORIZZATI

Questo strumento è progettato per:

  • Test di penetrazione autorizzati
  • Programmi bug bounty
  • Ricerca sulla sicurezza
  • Scopi educativi

Sei pienamente responsabile per qualsiasi uso improprio di questo strumento.

📋 Cronologia versioni

v2.0.0 (Dicembre 2025)

  • Capacità di sfruttamento Modalità God potenziate
  • Tecniche di bypass WAF migliorate
  • Gestione errori e visualizzazione output migliorate
  • Integrazione piattaforma web professionale
  • Aggiornamenti documentazione completi
  • Implementazione best practice di sicurezza

v1.1.0 (Dicembre 2025)

  • Prima release pubblica
  • Funzionalità di scansione di base
  • Funzionalità Modalità God basilari
  • Supporto rilevamento multi-modalità

👨‍💻 Autore

Satyam Rastogi

  • 🌐 Sito web: satyamrastogi.com
  • 💼 GitHub: @hackersatyamrastogi
  • 🐦 Twitter: @hackersatyamrastogi

Realizzato con ❤️ da Satyam Rastogi

Scarica lo strumento