Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
react2shell-ultimate — React2Shell Ultimate - Lo scanner più completo per la vulnerabilità CVE-2025-66478 di Next.js RSC RCE. Rilevamento multimodale, bypass WAF, scansione locale. | Kitploit
Strumenti/GitHubGitHub/hackersatyamrastogi/react2shell-ultimate
Scanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebBypass WAFPenetration TestingCommand and Control
GitHubhackersatyamrastogi/react2shell-ultimate

react2shell-ultimate

React2Shell Ultimate - Lo scanner più completo per la vulnerabilità CVE-2025-66478 di Next.js RSC RCE. Rilevamento multimodale, bypass WAF, scansione locale.

Vedi RepositorySito web
1523189 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

React2Shell Ultimate Scanner v2.0

Scanner professionale per vulnerabilità RCE in Next.js RSC per CVE-2025-66478

Version Python License Stars

🎯 Panoramica

React2Shell Ultimate è uno scanner completo per vulnerabilità per CVE-2025-66478 — una vulnerabilità critica di Esecuzione Remota di Codice (RCE) che colpisce le applicazioni Next.js che utilizzano React Server Components (RSC).

🆕 Novità nella v2.0

La versione 2.0 introduce miglioramenti importanti e funzionalità professionali:

  • ✨ Modalità God potenziata — Capacità di sfruttamento avanzate con esecuzione comandi migliorata
  • 🚀 Miglior bypass WAF — Tecniche più sofisticate per eludere i controlli di sicurezza
  • 🎨 Piattaforma Web professionale — Interfaccia web completa su www.react2shellscanner.com
  • 🔧 Gestione errori migliorata — Debug e visualizzazione output migliorati
  • 📚 Documentazione professionale — Guide complete e documentazione API
  • 🛡️ Best practice di sicurezza — Funzionalità di sicurezza potenziate e avvisi
  • ✨ Funzionalità

    • 🔍 Modalità di scansione multiple (Sicura, RCE, Versione, Completa)
    • 🛡️ Tecniche avanzate di bypass WAF
    • ⚡ Modalità God: Shell interattiva e lettura file
    • 🎯 Scansione batch con threading
    • 📊 Output JSON per automazione
    • 🔒 Modalità Sicura per rilevamento non invasivo

    🚀 Avvio rapido

    root@kitploit:~
    # Scansione di base
    python3 react2shell-ultimate.py -u https://target.com
    
    # Modalità RCE
    python3 react2shell-ultimate.py -u https://target.com --mode rce
    
    # Esegui comando (Modalità God)
    python3 react2shell-ultimate.py -u https://target.com --exec "id"
    
    # Shell interattiva
    python3 react2shell-ultimate.py -u https://target.com --shell
    

    📦 Installazione

    root@kitploit:~
    # Clona il repository
    git clone https://github.com/hackersatyamrastogi/react2shell-ultimate.git
    cd react2shell-ultimate
    
    # Installa le dipendenze
    pip3 install -r requirements.txt
    
    # Rendi eseguibile lo script
    chmod +x react2shell-ultimate.py
    
    # Verifica l'installazione
    python3 react2shell-ultimate.py --version
    

    Requisiti:

    • Python 3.8 o superiore
    • requests >= 2.31.0
    • urllib3 >= 2.0.0
    • tqdm >= 4.65.0

    🌐 Piattaforma Web

    Prova React2Shell Ultimate attraverso la nostra interfaccia web professionale:

    • 🌐 Scanner Live: www.react2shellscanner.com
    • 🔌 Endpoint API: api.react2shellscanner.com

    Funzionalità Web:

    • Scanner di vulnerabilità interattivo
    • Esecuzione comandi in tempo reale (Modalità God)
    • Cronologia scansioni e operazioni batch
    • Pannello di amministrazione professionale

    ⚠️ Dichiarazione legale

    SOLO PER TEST DI SICUREZZA AUTORIZZATI

    Questo strumento è progettato per:

    • Test di penetrazione autorizzati
    • Programmi bug bounty
    • Ricerca sulla sicurezza
    • Scopi educativi

    Sei pienamente responsabile per qualsiasi uso improprio di questo strumento.

    📋 Cronologia versioni

    v2.0.0 (Dicembre 2025)

    • Capacità di sfruttamento Modalità God potenziate
    • Tecniche di bypass WAF migliorate
    • Gestione errori e visualizzazione output migliorate
    • Integrazione piattaforma web professionale
    • Aggiornamenti documentazione completi
    • Implementazione best practice di sicurezza

    v1.1.0 (Dicembre 2025)

    • Prima release pubblica
    • Funzionalità di scansione di base
    • Funzionalità Modalità God basilari
    • Supporto rilevamento multi-modalità

    👨‍💻 Autore

    Satyam Rastogi

    • 🌐 Sito web: satyamrastogi.com
    • 💼 GitHub: @hackersatyamrastogi
    • 🐦 Twitter: @hackersatyamrastogi

    Realizzato con ❤️ da Satyam Rastogi

    Scarica lo strumento