CVE-2025-55182 - Ferramenta React2Shell
React2Shell Ultimate Scanner v2.0
Scanner profissional de vulnerabilidade RCE Next.js RSC para CVE-2025-66478

🎯 Visão Geral
React2Shell Ultimate é um scanner de vulnerabilidade abrangente para CVE-2025-66478 - uma vulnerabilidade crítica de Execução Remota de Código (RCE) que afeta aplicações Next.js que utilizam React Server Components (RSC).
🆕 Novidades na v2.0
A versão 2.0 traz grandes melhorias e recursos profissionais:
- ✨ Modo Deus Aprimorado - Capacidades avançadas de exploração com execução de comandos melhorada
- 🚀 Melhor Bypass de WAF - Técnicas mais sofisticadas para evadir controles de segurança
- 🎨 Plataforma Web Profissional - Interface web completa em www.react2shellscanner.com
- 🔧 Melhor Tratamento de Erros - Depuração e exibição de saída aprimoradas
- 📚 Documentação Profissional - Guias abrangentes e documentação da API
- 🛡️ Melhores Práticas de Segurança - Recursos de segurança e avisos aprimorados
✨ Funcionalidades
- 🔍 Múltiplos Modos de Varredura (Seguro, RCE, Versão, Abrangente)
- 🛡️ Técnicas Avançadas de Bypass de WAF
- ⚡ Modo Deus: Shell Interativo e Leitura de Arquivos
- 🎯 Varredura em Lote com Threading
- 📊 Saída JSON para Automação
- 🔒 Modo Seguro para Detecção Não Invasiva
🚀 Início Rápido
# Basic scan
python3 react2shell-ultimate.py -u https://target.com
# RCE mode
python3 react2shell-ultimate.py -u https://target.com --mode rce
# Execute command (God Mode)
python3 react2shell-ultimate.py -u https://target.com --exec "id"
# Interactive shell
python3 react2shell-ultimate.py -u https://target.com --shell
📦 Instalação
# Clone the repository
git clone https://github.com/hackersatyamrastogi/react2shell-ultimate.git
cd react2shell-ultimate
# Install dependencies
pip3 install -r requirements.txt
# Make the script executable
chmod +x react2shell-ultimate.py
# Verify installation
python3 react2shell-ultimate.py --version
Requisitos:
- Python 3.8 ou superior
- requests >= 2.31.0
- urllib3 >= 2.0.0
- tqdm >= 4.65.0
Experimente o React2Shell Ultimate através da nossa interface web profissional:
Funcionalidades Web:
- Scanner de vulnerabilidade interativo
- Execução de comandos em tempo real (Modo Deus)
- Histórico de varreduras e operações em lote
- Painel de administração profissional
⚠️ Aviso Legal
APENAS PARA TESTES DE SEGURANÇA AUTORIZADOS
Esta ferramenta foi projetada para:
- Testes de penetração autorizados
- Programas de bug bounty
- Pesquisa em segurança
- Fins educacionais
Você é totalmente responsável por qualquer uso indevido desta ferramenta.
📋 Histórico de Versões
v2.0.0 (Dezembro 2025)
- Capacidades aprimoradas de exploração do Modo Deus
- Técnicas aprimoradas de bypass de WAF
- Melhor tratamento de erros e exibição de saída
- Integração com plataforma web profissional
- Atualizações abrangentes na documentação
- Implementação das melhores práticas de segurança
v1.1.0 (Dezembro 2025)
- Lançamento público inicial
- Funcionalidade central de varredura
- Funcionalidades básicas do Modo Deus
- Suporte a detecção em múltiplos modos
👨💻 Autor
Satyam Rastogi