Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
React2Shell — React2Shell - CVE-2025-55182 & CVE-2025-66478 | Kitploit
도구/GitLabGitLab/letchupkt/react2shell
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingCommand and ControlRed Teaming
GitLabletchupkt/react2shell

React2Shell

React2Shell - CVE-2025-55182 & CVE-2025-66478

저장소 보기
18개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

React2Shell - CVE-2025-55182 & CVE-2025-66478

제작자: LAKSHMIKANTHAN K (letchupkt)
인스타그램: @letchu_pkt
버전: 2.0.0 (난독화됨)
날짜: 2025-12-07


🚀 빠른 시작

스캐너 실행하기

root@kitploit:~
python react2shell.py

끝입니다! 스캐너가:

  1. 무결성을 검증합니다.
  2. 코드를 압축 해제합니다.
  3. 정상적으로 실행됩니다.

모든 기능은 완전히 동일하게 작동합니다!

root@kitploit:~
[1] 단일 URL 스캔
[2] 파일에서 여러 URL 스캔
[3] 단일 URL 공격
[4] 파일에서 여러 URL 공격
[5] 대화형 셸 (공격 모드)
[6] 설정
[7] 이전 결과 보기
[0] 종료

🎯 사용법

대화형 모드 (권장)

root@kitploit:~
python react2shell.py

명령줄 모드

root@kitploit:~
# 단일 URL 스캔
python react2shell.py -u https://target.com

# 여러 URL 스캔
python react2shell.py -f targets.txt

# 명령어로 공격
python react2shell.py -u https://target.com --exploit -c "whoami"

# 스레드를 사용한 대량 스캔
python react2shell.py -f targets.txt -t 20 -o results.json

🔒 보호 기능

무결성 검증

스캐너를 실행할 때마다 자동으로:

  1. 압축 해제 - 인코딩된 소스 코드를 해제합니다.
  2. SHA256 해시 계산 - 코드의 해시를 계산합니다.
  3. 예상 해시와 비교 - 일치 여부를 확인합니다.
  4. 해시 불일치 시 실행 차단 - 해시가 일치하지 않으면 실행을 차단합니다.

수정 시 어떤 일이 발생하나요?

난독화된 코드를 누군가 수정하려고 하면:

root@kitploit:~
[ERROR] 스캐너 무결성 검사 실패!
[!] 스캐너 코드가 변조되었습니다.
[!] 이 도구는 LAKSHMIKANTHAN K (letchupkt)의 보호된 도구입니다.
Instagram: @letchu_pkt

스캐너는 변조를 감지하면 실행을 거부합니다.


✨ 기능

모든 원래 기능은 100% 유지됩니다:

이중 CVE 탐지

  • ✅ CVE-2025-55182 (React Server Functions RCE)
  • ✅ CVE-2025-66478 (Next.js RSC RCE)
  • ✅ 자동 버전 탐지
  • ✅ 취약점 평가

스캔 기능

  • ✅ 단일 URL 스캔
  • ✅ 파일에서 대량 스캔
  • ✅ 다중 스레드 (무제한 스레드까지 가능)
  • ✅ 타임아웃 설정
  • ✅ 재시도 로직

공격 기능

  • ✅ 명령 실행
  • ✅ 대화형 셸 모드
  • ✅ 출력 추출
  • ✅ 사용자 지정 명령어
  • ✅ 대량 공격

사용자 인터페이스

  • ✅ 대화형 메뉴
  • ✅ CLI 모드
  • ✅ 색상 구분 출력
  • ✅ 진행 상황 추적
  • ✅ 실시간 로깅

📖 예제

예제 1: 단일 URL 스캔

root@kitploit:~
python react2shell.py -u https://example.com

출력:

root@kitploit:~
=================================================================
 CVE 스캐너 - CVE-2025-55182 & CVE-2025-66478
제작자: LAKSHMIKANTHAN K (letchupkt)
인스타그램: @letchu_pkt
=================================================================

[*] 스캔 중: https://example.com
[+] 취약함: https://example.com
    버전: 15.0.1
    CVE-2025-55182: 취약함
    CVE-2025-66478: 취약함

예제 2: 대화형 셸

root@kitploit:~
python react2shell.py
# 옵션 5 선택
# 대상 URL 입력

셸 세션:

root@kitploit:~
shell> whoami
root

shell> pwd
/app

shell> ls -la
total 120
drwxr-xr-x    1 root     root          4096 Dec  6 10:30 .
...

shell> exit

예제 3: 대량 스캔

root@kitploit:~
python react2shell.py -f targets.txt -t 20 -o results.json

🚨 법적 및 윤리적 사용

⚠️ 중요 경고

이 도구는 승인된 보안 테스트 전용입니다!

합법적 사용

✅ 자신의 애플리케이션
✅ 승인된 침투 테스트
✅ 버그 바운티 프로그램 (범위 내)
✅ 보안 연구 (승인됨)

불법적 사용

❌ 승인되지 않은 스캔
❌ 승인되지 않은 공격
❌ 모든 불법 활동
❌ 서비스 약관 위반

면책 조항

제작자(LAKSHMIKANTHAN K)는 이 도구의 오용에 대한 책임을 지지 않습니다. 사용자는 자신의 행동에 대해 전적으로 책임을 지며 모든 관련 법률을 준수해야 합니다.


🔧 문제 해결

"스캐너 코드 압축 해제 실패"

원인: 파일이 손상됨
해결 방법: 새 복사본 다운로드

"스캐너 무결성 검사 실패"

원인: 파일이 수정됨
해결 방법: 새 복사본 다운로드 (파일을 수정하지 마세요)

"모듈을 찾을 수 없습니다" 오류

원인: 종속성이 누락됨
해결 방법:

root@kitploit:~
pip install requests urllib3

스캐너가 느리게 실행됨

원인: 압축 해제 오버헤드 (최소)
참고: 시작 시 한 번만 발생하며, 그 후에는 정상 속도로 실행됩니다.


💡 FAQ

Q: 소스 코드를 볼 수 있나요?

A: 코드는 난독화되고 압축되었습니다. 코드를 읽어야 한다면 원래의 난독화되지 않은 버전을 사용할 수 있습니다.

Q: 난독화가 성능에 영향을 미치나요?

A: 영향은 최소입니다. 시작 시 압축 해제를 위한 약간의 지연(~0.1초)이 있으며, 그 후에는 정상 속도로 실행됩니다.

Q: 난독화된 코드를 수정할 수 있나요?

A: 아니요. 수정하면 무결성 검사가 실패하고 스캐너가 실행을 거부합니다.

Q: 이것은 안전한가요?

A: 난독화는 암호화가 아닙니다. 결정적인 공격자는 여전히 리버스 엔지니어링할 수 있지만 매우 어렵고 시간이 많이 걸립니다.

Q: 원본 코드를 받을 수 있나요?

A: 인스타그램 @letchu_pkt로 제작자에게 연락하세요.


📞 지원 및 연락처

제작자 정보

이름: LAKSHMIKANTHAN K (letchupkt)
인스타그램: @letchu_pkt

도움 받기

  1. 이 README를 읽으세요.
  2. 종속성이 설치되어 있는지 확인하세요.
  3. 파일을 수정하지 않았는지 확인하세요.
  4. 인스타그램으로 제작자에게 연락하세요.

문제 보고

문제가 발생하면:

  1. 문제를 설명하세요.
  2. 오류 메시지를 포함하세요.
  3. OS 및 Python 버전을 명시하세요.
  4. 인스타그램 @letchu_pkt로 연락하세요.

🎓 사용 방법

1단계: 종속성 설치

root@kitploit:~
pip install requests urllib3

2단계: 스캐너 실행

root@kitploit:~
python react2shell.py

3단계: 옵션 선택

대화형 메뉴에서 선택하거나 CLI 모드를 사용하세요.

4단계: 스캔/공격

안내에 따르거나 명령줄 인수를 제공하세요.


⚡ 빠른 명령어

root@kitploit:~
# 대화형 모드
python react2shell.py

# 단일 URL 스캔
python react2shell.py -u https://target.com

# 대량 스캔
python react2shell.py -f targets.txt -t 20

# 공격
python react2shell.py -u https://target.com --exploit -c "whoami"

# 도움말
python react2shell.py --help

🛡️ 마지막 메모

기억하세요

  • 이것은 난독화된 버전입니다 - 수정하면 작동하지 않습니다.
  • 모든 기능은 유지됩니다.
  • 무결성 검사는 진위성을 보장합니다.
  • 책임감 있고 윤리적으로 사용하세요.
  • 승인된 시스템에서만 사용하세요.

제작자

LAKSHMIKANTHAN K (letchupkt)
인스타그램: @letchu_pkt

CVE 스캐너를 사용해 주셔서 감사합니다! 🚀


버전: 2.0.0 (난독화됨)
날짜: 2025-12-07
라이선스: 승인된 보안 테스트 전용

도구 다운로드