React2Shell Ultimate Scanner v2.0
Scanner Profissional de Vulnerabilidades RCE RSC Next.js para CVE-2025-66478

🎯 Visão Geral
O React2Shell Ultimate é um scanner de vulnerabilidades abrangente para a CVE-2025-66478 - uma vulnerabilidade crítica de Execução Remota de Código (RCE) que afeta aplicações Next.js que utilizam React Server Components (RSC).
🆕 Novidades na v2.0
A versão 2.0 traz grandes melhorias e recursos profissionais:
- ✨ God Mode Aprimorado - Capacidades avançadas de exploração com execução de comandos melhorada
- 🚀 Melhor Bypass de WAF - Técnicas mais sofisticadas para evadir controles de segurança
- 🎨 Plataforma Web Profissional - Interface web completa em www.react2shellscanner.com
- 🔧 Tratamento de Erros Aprimorado - Melhor depuração e exibição de saída
- 📚 Documentação Profissional - Guias abrangentes e documentação de API
- 🛡️ Boas Práticas de Segurança - Recursos de segurança e avisos aprimorados
✨ Recursos
- 🔍 Múltiplos Modos de Escaneamento (Seguro, RCE, Versão, Abrangente)
- 🛡️ Técnicas Avançadas de Bypass de WAF
- ⚡ God Mode: Shell Interativo e Leitura de Arquivos
- 🎯 Escaneamento em Lote com Threading
- 📊 Saída JSON para Automação
- 🔒 Modo Seguro para Detecção Não Invasiva
🚀 Início Rápido
# Basic scan
python3 react2shell-ultimate.py -u https://target.com
# RCE mode
python3 react2shell-ultimate.py -u https://target.com --mode rce
# Execute command (God Mode)
python3 react2shell-ultimate.py -u https://target.com --exec "id"
# Interactive shell
python3 react2shell-ultimate.py -u https://target.com --shell
📦 Instalação
# Clone the repository
git clone https://github.com/hackersatyamrastogi/react2shell-ultimate.git
cd react2shell-ultimate
# Install dependencies
pip3 install -r requirements.txt
# Make the script executable
chmod +x react2shell-ultimate.py
# Verify installation
python3 react2shell-ultimate.py --version
Requisitos:
- Python 3.8 ou superior
- requests >= 2.31.0
- urllib3 >= 2.0.0
- tqdm >= 4.65.0
Experimente o React2Shell Ultimate através da nossa interface web profissional:
Recursos Web:
- Scanner interativo de vulnerabilidades
- Execução de comandos em tempo real (God Mode)
- Histórico de escaneamento e operações em lote
- Painel administrativo profissional
⚠️ Aviso Legal
APENAS PARA TESTES DE SEGURANÇA AUTORIZADOS
Esta ferramenta foi projetada para:
- Testes de penetração autorizados
- Programas de bug bounty
- Pesquisa de segurança
- Fins educacionais
Você é totalmente responsável por qualquer uso indevido desta ferramenta.
📋 Histórico de Versões
v2.0.0 (Dezembro de 2025)
- Capacidades de exploração do God Mode aprimoradas
- Técnicas de bypass de WAF aprimoradas
- Melhor tratamento de erros e exibição de saída
- Integração com plataforma web profissional
- Atualizações abrangentes de documentação
- Implementação de boas práticas de segurança
v1.1.0 (Dezembro de 2025)
- Lançamento público inicial
- Funcionalidade principal de escaneamento
- Recursos básicos do God Mode
- Suporte a detecção em múltiplos modos
👨💻 Autor
Satyam Rastogi
Feito com ❤️ por Satyam Rastogi