Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
React2Shell — React2Shell - CVE-2025-55182 & CVE-2025-66478 | Kitploit
ツール/GitLabGitLab/letchupkt/react2shell
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミング
GitLabletchupkt/react2shell

React2Shell

React2Shell - CVE-2025-55182 & CVE-2025-66478

リポジトリを見る
18ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

React2Shell - CVE-2025-55182 & CVE-2025-66478

著者: LAKSHMIKANTHAN K(letchupkt)
Instagram: @letchu_pkt
バージョン: 2.0.0(難読化)
日付: 2025-12-07


🚀 クイックスタート

スキャナーの実行

root@kitploit:~
python react2shell.py

これだけです!スキャナーは次の処理を行います:

  1. 整合性を検証
  2. コードを解凍
  3. 通常どおり実行

すべての機能は完全に同じ動作をします!

root@kitploit:~
[1] Scan Single URL
[2] Scan Multiple URLs from File
[3] Exploit Single URL
[4] Exploit Multiple URLs from File
[5] Interactive Shell (Exploit Mode)
[6] Settings
[7] View Previous Results
[0] Exit

🎯 使用方法

対話モード(推奨)

root@kitploit:~
python react2shell.py

コマンドラインモード

root@kitploit:~
# Scan single URL
python react2shell.py -u https://target.com

# Scan multiple URLs
python react2shell.py -f targets.txt

# Exploit with command
python react2shell.py -u https://target.com --exploit -c "whoami"

# Bulk scan with threads
python react2shell.py -f targets.txt -t 20 -o results.json

🔒 保護機能

整合性検証

スキャナーを実行するたびに、自動的に以下を行います:

  1. エンコードされたソースコードを解凍
  2. コードのSHA256ハッシュを計算
  3. 期待されるハッシュと比較
  4. ハッシュが一致しない場合は実行をブロック

改変された場合はどうなりますか?

誰かが難読化されたコードを改変しようとした場合:

root@kitploit:~
[ERROR] Scanner integrity check FAILED!
[!] The scanner code has been tampered with.
[!] This is a protected tool by LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt

スキャナーは改変を検出した場合、実行を拒否します。


✨ 機能

すべての元の機能は100%維持されています:

二重CVE検出

  • ✅ CVE-2025-55182(React Server Functions RCE)
  • ✅ CVE-2025-66478(Next.js RSC RCE)
  • ✅ 自動バージョン検出
  • ✅ 脆弱性評価

スキャン機能

  • ✅ 単一URLのスキャン
  • ✅ ファイルからの一括スキャン
  • ✅ マルチスレッド(スレッド数無制限)
  • ✅ タイムアウト設定
  • ✅ リトライロジック

エクスプロイト機能

  • ✅ コマンド実行
  • ✅ 対話型シェルモード
  • ✅ 出力の抽出
  • ✅ カスタムコマンド
  • ✅ 一括エクスプロイト

ユーザーインターフェース

  • ✅ 対話型メニュー
  • ✅ CLIモード
  • ✅ 色分けされた出力
  • ✅ 進捗トラッキング
  • ✅ リアルタイムロギング

📖 使用例

例1:単一URLのスキャン

root@kitploit:~
python react2shell.py -u https://example.com

出力:

root@kitploit:~
=================================================================
 CVE Scanner - CVE-2025-55182 & CVE-2025-66478
Author: LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
=================================================================

[*] Scanning: https://example.com
[+] VULNERABLE: https://example.com
    Version: 15.0.1
    CVE-2025-55182: VULNERABLE
    CVE-2025-66478: VULNERABLE

例2:対話型シェル

root@kitploit:~
python react2shell.py
# Select option 5
# Enter target URL

シェルセッション:

root@kitploit:~
shell> whoami
root

shell> pwd
/app

shell> ls -la
total 120
drwxr-xr-x    1 root     root          4096 Dec  6 10:30 .
...

shell> exit

例3:一括スキャン

root@kitploit:~
python react2shell.py -f targets.txt -t 20 -o results.json

🚨 法的・倫理的な使用

⚠️ 重大な警告

このツールは認可されたセキュリティテスト専用です!

合法的な使用

✅ 自身のアプリケーション
✅ 認可されたペネトレーションテスト
✅ バグバウンティプログラム(スコープ内)
✅ 認可されたセキュリティ研究

違法な使用

❌ 無許可のスキャン
❌ 無許可のエクスプロイト
❌ 違法行為全般
❌ 利用規約の違反

免責事項

著者(LAKSHMIKANTHAN K)はこのツールの誤用について責任を負いません。ユーザーは自身の行動に対して単独で責任を負い、適用されるすべての法律を遵守する必要があります。


🔧 トラブルシューティング

「スキャナーコードの解凍に失敗しました」

原因: ファイルが破損している
解決策: 新しいコピーをダウンロードする

「スキャナーの整合性チェックが失敗しました」

原因: ファイルが改変されている
解決策: 新しいコピーをダウンロードする(ファイルを変更しないでください)

「モジュールが見つかりません」エラー

原因: 依存関係が不足している
解決策:

root@kitploit:~
pip install requests urllib3

スキャナーが遅い場合

原因: 解凍のオーバーヘッド(わずか)
注意: 起動時に一度だけ発生し、その後はフルスピードで動作します


💡 よくある質問(FAQ)

Q:ソースコードを見ることはできますか?

A: コードは難読化され圧縮されています。コードを読む必要がある場合は、難読化されていない元のバージョンを使用できます。

Q:難読化はパフォーマンスに影響しますか?

A: 影響は最小限です。起動時に解凍のためのわずかな遅延(約0.1秒)があり、その後はフルスピードで動作します。

Q:難読化されたコードを変更できますか?

A: いいえ。変更すると整合性チェックが失敗し、スキャナーは実行を拒否します。

Q:これは安全ですか?

A: 難読化は暗号化ではありません。執拗な攻撃者であればリバースエンジニアリングは可能ですが、非常に困難で時間がかかります。

Q:元のコードを入手できますか?

A: Instagramで著者に連絡してください:@letchu_pkt


📞 サポート&連絡先

著者情報

名前: LAKSHMIKANTHAN K(letchupkt)
Instagram: @letchu_pkt

ヘルプ

  1. このREADMEを読む
  2. 依存関係がインストールされていることを確認する
  3. ファイルを変更していないことを確認する
  4. Instagramで著者に連絡する

問題の報告

問題が発生した場合:

  1. 問題を説明する
  2. エラーメッセージを含める
  3. OSとPythonバージョンを記載する
  4. Instagramで連絡する:@letchu_pkt

🎓 使用方法

ステップ1:依存関係のインストール

root@kitploit:~
pip install requests urllib3

ステップ2:スキャナーの実行

root@kitploit:~
python react2shell.py

ステップ3:オプションの選択

対話型メニューから選択するか、CLIモードを使用します。

ステップ4:スキャン/エクスプロイト

プロンプトに従うか、コマンドライン引数を指定します。


⚡ クイックコマンド

root@kitploit:~
# Interactive mode
python react2shell.py

# Scan single URL
python react2shell.py -u https://target.com

# Bulk scan
python react2shell.py -f targets.txt -t 20

# Exploit
python react2shell.py -u https://target.com --exploit -c "whoami"

# Help
python react2shell.py --help

🛡️ 最後に

覚えておいてください

  • これは難読化バージョンです - 変更すると動作しなくなります
  • すべての機能は維持されています
  • 整合性チェックにより真正性が保証されます
  • 責任を持って、倫理的に使用してください
  • 認可されたシステムでのみ使用してください

著者

LAKSHMIKANTHAN K(letchupkt)
Instagram: @letchu_pkt

CVEスキャナーをご利用いただきありがとうございます!🚀


バージョン: 2.0.0(難読化)
日付: 2025-12-07
ライセンス: 認可されたセキュリティテスト専用

ツールをダウンロード