Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182 — CVE-2025-55182 - Инструмент React2Shell | Kitploit
Инструменты/GitHubGitHub/ghostn4444/cve-2025-55182
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбход WAFТестирование на ПроникновениеRed Teaming
GitHubghostn4444/cve-2025-55182

CVE-2025-55182

CVE-2025-55182 - Инструмент React2Shell

Репозиторий
7 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55182 - Инструмент React2Shell

React2Shell Ultimate Scanner v2.0

Профессиональный сканер уязвимостей RCE для Next.js RSC, нацеленный на CVE-2025-66478

Version Python License Stars

🎯 Обзор

React2Shell Ultimate — это комплексный сканер уязвимостей для CVE-2025-66478 — критической уязвимости удаленного выполнения кода (RCE), затрагивающей приложения Next.js, использующие React Server Components (RSC).

🆕 Что нового в v2.0

Версия 2.0 включает значительные улучшения и профессиональные функции:

  • ✨ Расширенный God Mode — расширенные возможности эксплуатации с улучшенным выполнением команд
  • 🚀 Улучшенный обход WAF — более изощренные методы обхода средств безопасности
  • 🎨 Профессиональная веб-платформа — полнофункциональный веб-интерфейс на www.react2shellscanner.com
  • 🔧 Улучшенная обработка ошибок — улучшенная отладка и отображение вывода
  • 📚 Профессиональная документация — подробные руководства и документация API
  • 🛡️ Лучшие практики безопасности — улучшенные функции безопасности и предупреждения

✨ Возможности

  • 🔍 Несколько режимов сканирования (Safe, RCE, Version, Comprehensive)
  • 🛡️ Продвинутые методы обхода WAF
  • ⚡ God Mode: интерактивная оболочка и чтение файлов
  • 🎯 Пакетное сканирование с многопоточностью
  • 📊 Вывод в JSON для автоматизации
  • 🔒 Безопасный режим для неинвазивного обнаружения

🚀 Быстрый старт

root@kitploit:~
# Basic scan
python3 react2shell-ultimate.py -u https://target.com

# RCE mode
python3 react2shell-ultimate.py -u https://target.com --mode rce

# Execute command (God Mode)
python3 react2shell-ultimate.py -u https://target.com --exec "id"

# Interactive shell
python3 react2shell-ultimate.py -u https://target.com --shell

📦 Установка

root@kitploit:~
# Clone the repository
git clone https://github.com/hackersatyamrastogi/react2shell-ultimate.git
cd react2shell-ultimate

# Install dependencies
pip3 install -r requirements.txt

# Make the script executable
chmod +x react2shell-ultimate.py

# Verify installation
python3 react2shell-ultimate.py --version

Требования:

  • Python 3.8 или выше
  • requests >= 2.31.0
  • urllib3 >= 2.0.0
  • tqdm >= 4.65.0

🌐 Веб-платформа

Попробуйте React2Shell Ultimate через наш профессиональный веб-интерфейс:

  • 🌐 Live Scanner: www.react2shellscanner.com
  • 🔌 API Endpoint: api.react2shellscanner.com

Функции веб-интерфейса:

  • Интерактивный сканер уязвимостей
  • Выполнение команд в реальном времени (God Mode)
  • История сканирования и пакетные операции
  • Профессиональная панель администратора

⚠️ Юридическое предупреждение

ТОЛЬКО ДЛЯ АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ

Этот инструмент предназначен для:

  • Авторизованного тестирования на проникновение
  • Программ bug bounty
  • Исследований в области безопасности
  • Образовательных целей

Вы несете полную ответственность за любое неправомерное использование этого инструмента.

📋 История версий

v2.0.0 (Декабрь 2025)

  • Расширенные возможности эксплуатации God Mode
  • Улучшенные методы обхода WAF
  • Улучшенная обработка ошибок и отображение вывода
  • Интеграция с профессиональной веб-платформой
  • Обновления всеобъемлющей документации
  • Реализация лучших практик безопасности

v1.1.0 (Декабрь 2025)

  • Первоначальный публичный выпуск
  • Базовая функциональность сканирования
  • Базовые функции God Mode
  • Поддержка многомодового обнаружения

👨‍💻 Автор

Satyam Rastogi

  • 🌐 Website: satyamrastogi.com
  • 💼 GitHub: @hackersatyamrastogi
  • 🐦 Twitter: @hackersatyamrastogi
Скачать инструмент