Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Torito-R2S — Torito React2Shell Scanner e strumento di exploit (CVE-2025-55182 / 66478) | Kitploit
Strumenti/GitHubGitHub/toritoio/torito-r2s
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlEnumerazione Sottodomini
GitHubtoritoio/torito-r2s

Torito-R2S

Torito React2Shell Scanner e strumento di exploit (CVE-2025-55182 / 66478)

Vedi Repository
418 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Torito React2Shell Scanner & Exploit Tool (CVE-2025-55182 / 66478)

Torito Logo

Scanner incentrato sul rilevamento per target Next.js RSC con conferma PoC opzionale e modalità exploit/shell. Usa solo su sistemi che sei autorizzato a testare.

Requisiti

  • Python 3.9+
  • pip install -r requirements.txt
  • Binario di Subfinder in PATH per --subfinder (installazione tramite Homebrew brew install subfinder o Go: go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest; progetto: https://github.com/projectdiscovery/subfinder)
  • L'uso di Shodan richiede pip install shodan (già nei requisiti) e una chiave: export SHODAN_API_KEY=... con crediti di query disponibili

Utilizzo

root@kitploit:~
python3 torito_r2s.py --help

Opzioni

Esempi

Sonda sicura (singolo target)

root@kitploit:~
python3 torito_r2s.py -u https://target.com

Conferma PoC (redirect su canale laterale)

root@kitploit:~
python3 torito_r2s.py -u https://target.com --confirm

Exploit con comando personalizzato

root@kitploit:~
python3 torito_r2s.py -u https://target.com --exploit-cmd "whoami"

Shell interattiva al primo successo

root@kitploit:~
python3 torito_r2s.py -u https://target.com --shell

Scansione da lista con esportazioni

root@kitploit:~
python3 torito_r2s.py -l hosts.txt -t 40 --confirm --json-out results.json --csv-out results.csv

Solo Shodan (richiede chiave e crediti)

root@kitploit:~
export SHODAN_API_KEY=your_key
python3 torito_r2s.py --shodan 'http.title:"Next.js"' --shodan-limit 50 --confirm

Solo Subfinder

root@kitploit:~
python3 torito_r2s.py --subfinder target.com --confirm

Proxy (Burp/Caido)

root@kitploit:~
python3 torito_r2s.py -u https://target.com --proxy http://127.0.0.1:8080 --confirm

Pipeline tramite stdin

root@kitploit:~
cat urls.txt | python3 torito_r2s.py --confirm

Note sull'output

  • La tabella mostra fingerprint (NX/AR), sonda, conferma, exploit.
  • I digest degli exploit vengono decodificati in base64 quando possibile; la modalità verbose mostra le anteprime.
  • JSON/CSV includono il digest grezzo e l'output decodificato (se presente).

Sicurezza

  • Solo per test autorizzati.
  • L'esecuzione predefinita è una sonda non distruttiva; l'exploit viene eseguito solo con --exploit-cmd o --shell.
Scarica lo strumento
OpzioneDescrizionePredefinito
-u, --url URLURL di un singolo target—
-l, --list FILEFile con i target (uno per riga)—
--subfinder DOMAINEsegui subfinder per il dominio e aggiungi i risultati—
--shodan QUERYRicerca Shodan (richiede SHODAN_API_KEY con crediti)—
--shodan-limit NNumero massimo di risultati Shodan per query100
-t, --threads NConcorrenza20
--timeout SECTimeout delle richieste10
--proxy URLProxy HTTP/HTTPS—
--confirmEsegui il PoC basato su redirect dopo la sondadisattivato
--exploit-cmd "CMD"Esegui il payload RCE con il comando—
--shell, -iApri una shell interattiva al primo exploit riuscito (il comando predefinito è id)disattivato
--json-out FILESalva i risultati in JSON—
--csv-out FILESalva i risultati in CSV—
-v, --verboseMostra output/digest decodificati nella tabelladisattivato