Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
react2shell-ultimate — React2Shell Ultimate - Lo scanner più completo per la vulnerabilità CVE-2025-66478 di Next.js RSC RCE. Rilevamento multimodale, bypass WAF, scansione locale. | Kitploit
Strumenti/GitHubGitHub/hackersatyamrastogi/react2shell-ultimate
Scanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebBypass WAFPenetration TestingCommand and Control
GitHub
hackersatyamrastogi/react2shell-ultimate

react2shell-ultimate

React2Shell Ultimate - Lo scanner più completo per la vulnerabilità CVE-2025-66478 di Next.js RSC RCE. Rilevamento multimodale, bypass WAF, scansione locale.

Vedi RepositorySito web
15231209 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

React2Shell Ultimate Scanner v2.0

Scanner professionale per vulnerabilità RCE in Next.js RSC per CVE-2025-66478

Version Python License Stars

🎯 Panoramica

React2Shell Ultimate è uno scanner completo per vulnerabilità per CVE-2025-66478 — una vulnerabilità critica di Esecuzione Remota di Codice (RCE) che colpisce le applicazioni Next.js che utilizzano React Server Components (RSC).

🆕 Novità nella v2.0

La versione 2.0 introduce miglioramenti importanti e funzionalità professionali:

  • ✨ Modalità God potenziata — Capacità di sfruttamento avanzate con esecuzione comandi migliorata
  • 🚀 Miglior bypass WAF — Tecniche più sofisticate per eludere i controlli di sicurezza
  • 🎨 Piattaforma Web professionale — Interfaccia web completa su www.react2shellscanner.com
  • 🔧 Gestione errori migliorata — Debug e visualizzazione output migliorati
  • 📚 Documentazione professionale — Guide complete e documentazione API
  • 🛡️ Best practice di sicurezza — Funzionalità di sicurezza potenziate e avvisi

✨ Funzionalità

  • 🔍 Modalità di scansione multiple (Sicura, RCE, Versione, Completa)
  • 🛡️ Tecniche avanzate di bypass WAF
  • ⚡ Modalità God: Shell interattiva e lettura file
  • 🎯 Scansione batch con threading
  • 📊 Output JSON per automazione
  • 🔒 Modalità Sicura per rilevamento non invasivo

🚀 Avvio rapido

# Scansione di base
python3 react2shell-ultimate.py -u https://target.com

# Modalità RCE
python3 react2shell-ultimate.py -u https://target.com --mode rce

# Esegui comando (Modalità God)
python3 react2shell-ultimate.py -u https://target.com --exec "id"

# Shell interattiva
python3 react2shell-ultimate.py -u https://target.com --shell

📦 Installazione

# Clona il repository
git clone https://github.com/hackersatyamrastogi/react2shell-ultimate.git
cd react2shell-ultimate

# Installa le dipendenze
pip3 install -r requirements.txt

# Rendi eseguibile lo script
chmod +x react2shell-ultimate.py

# Verifica l'installazione
python3 react2shell-ultimate.py --version

Requisiti:

  • Python 3.8 o superiore
  • requests >= 2.31.0
  • urllib3 >= 2.0.0
  • tqdm >= 4.65.0

🌐 Piattaforma Web

Prova React2Shell Ultimate attraverso la nostra interfaccia web professionale:

  • 🌐 Scanner Live: www.react2shellscanner.com
  • 🔌 Endpoint API: api.react2shellscanner.com

Funzionalità Web:

  • Scanner di vulnerabilità interattivo
  • Esecuzione comandi in tempo reale (Modalità God)
  • Cronologia scansioni e operazioni batch
  • Pannello di amministrazione professionale

⚠️ Dichiarazione legale

SOLO PER TEST DI SICUREZZA AUTORIZZATI

Questo strumento è progettato per:

  • Test di penetrazione autorizzati
  • Programmi bug bounty
  • Ricerca sulla sicurezza
  • Scopi educativi

Sei pienamente responsabile per qualsiasi uso improprio di questo strumento.

📋 Cronologia versioni

v2.0.0 (Dicembre 2025)

  • Capacità di sfruttamento Modalità God potenziate
  • Tecniche di bypass WAF migliorate
  • Gestione errori e visualizzazione output migliorate
  • Integrazione piattaforma web professionale
  • Aggiornamenti documentazione completi
  • Implementazione best practice di sicurezza

v1.1.0 (Dicembre 2025)

  • Prima release pubblica
  • Funzionalità di scansione di base
  • Funzionalità Modalità God basilari
  • Supporto rilevamento multi-modalità

👨‍💻 Autore

Satyam Rastogi

  • 🌐 Sito web: satyamrastogi.com
  • 💼 GitHub: @hackersatyamrastogi
  • 🐦 Twitter: @hackersatyamrastogi

Realizzato con ❤️ da Satyam Rastogi

Scarica lo strumento