React2Shell Ultimate Scanner v2.0
Scanner professionale per vulnerabilità RCE in Next.js RSC per CVE-2025-66478

🎯 Panoramica
React2Shell Ultimate è uno scanner completo per vulnerabilità per CVE-2025-66478 — una vulnerabilità critica di Esecuzione Remota di Codice (RCE) che colpisce le applicazioni Next.js che utilizzano React Server Components (RSC).
🆕 Novità nella v2.0
La versione 2.0 introduce miglioramenti importanti e funzionalità professionali:
- ✨ Modalità God potenziata — Capacità di sfruttamento avanzate con esecuzione comandi migliorata
- 🚀 Miglior bypass WAF — Tecniche più sofisticate per eludere i controlli di sicurezza
- 🎨 Piattaforma Web professionale — Interfaccia web completa su www.react2shellscanner.com
- 🔧 Gestione errori migliorata — Debug e visualizzazione output migliorati
- 📚 Documentazione professionale — Guide complete e documentazione API
- 🛡️ Best practice di sicurezza — Funzionalità di sicurezza potenziate e avvisi
✨ Funzionalità
- 🔍 Modalità di scansione multiple (Sicura, RCE, Versione, Completa)
- 🛡️ Tecniche avanzate di bypass WAF
- ⚡ Modalità God: Shell interattiva e lettura file
- 🎯 Scansione batch con threading
- 📊 Output JSON per automazione
- 🔒 Modalità Sicura per rilevamento non invasivo
🚀 Avvio rapido
# Scansione di base
python3 react2shell-ultimate.py -u https://target.com
# Modalità RCE
python3 react2shell-ultimate.py -u https://target.com --mode rce
# Esegui comando (Modalità God)
python3 react2shell-ultimate.py -u https://target.com --exec "id"
# Shell interattiva
python3 react2shell-ultimate.py -u https://target.com --shell
📦 Installazione
# Clona il repository
git clone https://github.com/hackersatyamrastogi/react2shell-ultimate.git
cd react2shell-ultimate
# Installa le dipendenze
pip3 install -r requirements.txt
# Rendi eseguibile lo script
chmod +x react2shell-ultimate.py
# Verifica l'installazione
python3 react2shell-ultimate.py --version
Requisiti:
- Python 3.8 o superiore
- requests >= 2.31.0
- urllib3 >= 2.0.0
- tqdm >= 4.65.0
Prova React2Shell Ultimate attraverso la nostra interfaccia web professionale:
Funzionalità Web:
- Scanner di vulnerabilità interattivo
- Esecuzione comandi in tempo reale (Modalità God)
- Cronologia scansioni e operazioni batch
- Pannello di amministrazione professionale
⚠️ Dichiarazione legale
SOLO PER TEST DI SICUREZZA AUTORIZZATI
Questo strumento è progettato per:
- Test di penetrazione autorizzati
- Programmi bug bounty
- Ricerca sulla sicurezza
- Scopi educativi
Sei pienamente responsabile per qualsiasi uso improprio di questo strumento.
📋 Cronologia versioni
v2.0.0 (Dicembre 2025)
- Capacità di sfruttamento Modalità God potenziate
- Tecniche di bypass WAF migliorate
- Gestione errori e visualizzazione output migliorate
- Integrazione piattaforma web professionale
- Aggiornamenti documentazione completi
- Implementazione best practice di sicurezza
v1.1.0 (Dicembre 2025)
- Prima release pubblica
- Funzionalità di scansione di base
- Funzionalità Modalità God basilari
- Supporto rilevamento multi-modalità
👨💻 Autore
Satyam Rastogi
Realizzato con ❤️ da Satyam Rastogi