Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
React2Shell — React2Shell - CVE-2025-55182 & CVE-2025-66478 | Kitploit
Ferramentas/GitLabGitLab/letchupkt/react2shell
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed Teaming
GitLabletchupkt/react2shell

React2Shell

React2Shell - CVE-2025-55182 & CVE-2025-66478

Ver Repositório
1há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

React2Shell - CVE-2025-55182 e CVE-2025-66478

Autor: LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
Versão: 2.0.0 (Ofuscado)
Data: 2025-12-07


🚀 Início Rápido

Execute o Scanner

root@kitploit:~
python react2shell.py

É isso! O scanner irá:

  1. Verificar sua integridade
  2. Descomprimir o código
  3. Executar normalmente

Todos os Recursos Funcionam Exatamente da Mesma Forma!

root@kitploit:~
[1] Scan Single URL
[2] Scan Multiple URLs from File
[3] Exploit Single URL
[4] Exploit Multiple URLs from File
[5] Interactive Shell (Exploit Mode)
[6] Settings
[7] View Previous Results
[0] Exit

🎯 Uso

Modo Interativo (Recomendado)

root@kitploit:~
python react2shell.py

Modo de Linha de Comando

root@kitploit:~
# Scan single URL
python react2shell.py -u https://target.com

# Scan multiple URLs
python react2shell.py -f targets.txt

# Exploit with command
python react2shell.py -u https://target.com --exploit -c "whoami"

# Bulk scan with threads
python react2shell.py -f targets.txt -t 20 -o results.json

🔒 Recursos de Proteção

Verificação de Integridade

Toda vez que você executa o scanner, ele automaticamente:

  1. Descomprime o código-fonte codificado
  2. Calcula o hash SHA256 do código
  3. Compara com o hash esperado
  4. Bloqueia a execução se o hash não corresponder

O Que Acontece se For Modificado?

Se alguém tentar modificar o código ofuscado:

root@kitploit:~
[ERROR] Scanner integrity check FAILED!
[!] The scanner code has been tampered with.
[!] This is a protected tool by LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt

O scanner se recusará a executar se detectar qualquer adulteração.


✨ Recursos

Todos os recursos originais são 100% preservados:

Detecção Dupla de CVEs

  • ✅ CVE-2025-55182 (React Server Functions RCE)
  • ✅ CVE-2025-66478 (Next.js RSC RCE)
  • ✅ Detecção automática de versão
  • ✅ Avaliação de vulnerabilidades

Capacidades de Varredura

  • ✅ Varredura de URL única
  • ✅ Varredura em massa a partir de arquivo
  • ✅ Multithread (até threads ilimitadas)
  • ✅ Configuração de timeout
  • ✅ Lógica de nova tentativa

Recursos de Exploração

  • ✅ Execução de comandos
  • ✅ Modo de shell interativo
  • ✅ Extração de saída
  • ✅ Comandos personalizados
  • ✅ Exploração em massa

Interface do Usuário

  • ✅ Menu interativo
  • ✅ Modo CLI
  • ✅ Saída com código de cores
  • ✅ Acompanhamento de progresso
  • ✅ Registro em tempo real

📖 Exemplos

Exemplo 1: Escanear URL Única

root@kitploit:~
python react2shell.py -u https://example.com

Saída:

root@kitploit:~
=================================================================
 CVE Scanner - CVE-2025-55182 & CVE-2025-66478
Author: LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
=================================================================

[*] Scanning: https://example.com
[+] VULNERABLE: https://example.com
    Version: 15.0.1
    CVE-2025-55182: VULNERABLE
    CVE-2025-66478: VULNERABLE

Exemplo 2: Shell Interativo

root@kitploit:~
python react2shell.py
# Select option 5
# Enter target URL

Sessão do Shell:

root@kitploit:~
shell> whoami
root

shell> pwd
/app

shell> ls -la
total 120
drwxr-xr-x    1 root     root          4096 Dec  6 10:30 .
...

shell> exit

Exemplo 3: Varredura em Massa

root@kitploit:~
python react2shell.py -f targets.txt -t 20 -o results.json

🚨 Uso Legal e Ético

⚠️ AVISO CRÍTICO

Esta ferramenta é SOMENTE PARA TESTES DE SEGURANÇA AUTORIZADOS!

Uso Legal

✅ Seus próprios aplicativos
✅ Testes de penetração autorizados
✅ Programas de bug bounty (no escopo)
✅ Pesquisa de segurança (autorizada)

Uso Ilegal

❌ Varredura não autorizada
❌ Exploração não autorizada
❌ Qualquer atividade ilegal
❌ Violação dos termos de serviço

Aviso Legal

O autor (LAKSHMIKANTHAN K) não é responsável pelo uso indevido desta ferramenta. Os usuários são os únicos responsáveis por suas ações e devem cumprir todas as leis aplicáveis.


🔧 Solução de Problemas

"Falha ao descomprimir o código do scanner"

Causa: O arquivo está corrompido
Solução: Baixe uma cópia nova

"Falha na verificação de integridade do scanner"

Causa: O arquivo foi modificado
Solução: Baixe uma cópia nova (não modifique o arquivo)

Erro "Módulo não encontrado"

Causa: Dependências ausentes
Solução:

root@kitploit:~
pip install requests urllib3

O Scanner Executa Lentamente

Causa: Sobrecarga de descompressão (mínima)
Nota: Acontece apenas uma vez na inicialização, depois executa em velocidade total


💡 Perguntas Frequentes

P: Posso ver o código-fonte?

R: O código é ofuscado e comprimido. Você pode usar a versão original não ofuscada se precisar ler o código.

P: A ofuscação afeta o desempenho?

R: Impacto mínimo. Há um pequeno atraso na inicialização para descompressão (~0,1 segundos), depois executa em velocidade total.

P: Posso modificar o código ofuscado?

R: Não. Qualquer modificação quebrará a verificação de integridade e o scanner se recusará a executar.

P: Isso é seguro?

R: Ofuscação não é criptografia. Atacantes determinados ainda podem fazer engenharia reversa, mas é muito difícil e demorado.

P: Posso obter o código original?

R: Entre em contato com o autor no Instagram: @letchu_pkt


📞 Suporte e Contato

Informações do Autor

Nome: LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt

Obtendo Ajuda

  1. Leia este README
  2. Verifique se as dependências estão instaladas
  3. Certifique-se de que você não modificou o arquivo
  4. Entre em contato com o autor no Instagram

Relatando Problemas

Se você encontrar problemas:

  1. Descreva o problema
  2. Inclua mensagens de erro
  3. Mencione seu SO e a versão do Python
  4. Entre em contato via Instagram: @letchu_pkt

🎓 Como Usar

Passo 1: Instalar Dependências

root@kitploit:~
pip install requests urllib3

Passo 2: Executar o Scanner

root@kitploit:~
python react2shell.py

Passo 3: Selecionar uma Opção

Escolha no menu interativo ou use o modo CLI.

Passo 4: Escanear/Explorar

Siga as instruções ou forneça argumentos de linha de comando.


⚡ Comandos Rápidos

root@kitploit:~
# Interactive mode
python react2shell.py

# Scan single URL
python react2shell.py -u https://target.com

# Bulk scan
python react2shell.py -f targets.txt -t 20

# Exploit
python react2shell.py -u https://target.com --exploit -c "whoami"

# Help
python react2shell.py --help

🛡️ Notas Finais

Lembre-se

  • Esta é uma versão ofuscada — modificações a quebrarão
  • Toda a funcionalidade é preservada
  • As verificações de integridade garantem a autenticidade
  • Use com responsabilidade e ética
  • Somente em sistemas autorizados

Autor

LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt

Obrigado por usar o CVE Scanner! 🚀


Versão: 2.0.0 (Ofuscado)
Data: 2025-12-07
Licença: Somente para testes de segurança autorizados

Baixar ferramenta