Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
react2shell-ultimate — React2Shell Ultimate - Самый полный сканер CVE-2025-66478 для уязвимости RCE в Next.js RSC. Многорежимное обнаружение, обход WAF, локальное сканирование. | Kitploit
Инструменты/GitHubGitHub/hackersatyamrastogi/react2shell-ultimate
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийОбход WAFТестирование на ПроникновениеКомандование и Управление
GitHubhackersatyamrastogi/react2shell-ultimate

react2shell-ultimate

React2Shell Ultimate - Самый полный сканер CVE-2025-66478 для уязвимости RCE в Next.js RSC. Многорежимное обнаружение, обход WAF, локальное сканирование.

РепозиторийСайт
1523189 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

React2Shell Ultimate Scanner v2.0

Профессиональный сканер RCE уязвимости CVE-2025-66478 для Next.js RSC

Version Python License Stars

🎯 Обзор

React2Shell Ultimate — это комплексный сканер уязвимости CVE-2025-66478, критической уязвимости удалённого выполнения кода (RCE), затрагивающей приложения Next.js, использующие React Server Components (RSC).

🆕 Что нового в v2.0

Версия 2.0 включает крупные улучшения и профессиональные функции:

  • ✨ Улучшенный God Mode — расширенные возможности эксплуатации с улучшенным выполнением команд
  • 🚀 Лучший обход WAF — более сложные методы обхода средств безопасности
  • 🎨 — полнофункциональный веб-интерфейс на
Профессиональная веб-платформа
www.react2shellscanner.com
  • 🔧 Улучшенная обработка ошибок — более качественная отладка и вывод результатов
  • 📚 Профессиональная документация — подробные руководства и документация API
  • 🛡️ Лучшие практики безопасности — усиленные функции безопасности и предупреждения
  • ✨ Возможности

    • 🔍 Несколько режимов сканирования (Safe, RCE, Version, Comprehensive)
    • 🛡️ Продвинутые методы обхода WAF
    • ⚡ God Mode: интерактивная оболочка и чтение файлов
    • 🎯 Пакетное сканирование с многопоточностью
    • 📊 Вывод в JSON для автоматизации
    • 🔒 Безопасный режим для неинвазивного обнаружения

    🚀 Быстрый старт

    root@kitploit:~
    # Базовое сканирование
    python3 react2shell-ultimate.py -u https://target.com
    
    # Режим RCE
    python3 react2shell-ultimate.py -u https://target.com --mode rce
    
    # Выполнить команду (God Mode)
    python3 react2shell-ultimate.py -u https://target.com --exec "id"
    
    # Интерактивная оболочка
    python3 react2shell-ultimate.py -u https://target.com --shell
    

    📦 Установка

    root@kitploit:~
    # Клонировать репозиторий
    git clone https://github.com/hackersatyamrastogi/react2shell-ultimate.git
    cd react2shell-ultimate
    
    # Установить зависимости
    pip3 install -r requirements.txt
    
    # Сделать скрипт исполняемым
    chmod +x react2shell-ultimate.py
    
    # Проверить установку
    python3 react2shell-ultimate.py --version
    

    Требования:

    • Python 3.8 или выше
    • requests >= 2.31.0
    • urllib3 >= 2.0.0
    • tqdm >= 4.65.0

    🌐 Веб-платформа

    Попробуйте React2Shell Ultimate через наш профессиональный веб-интерфейс:

    • 🌐 Живой сканер: www.react2shellscanner.com
    • 🔌 Конечная точка API: api.react2shellscanner.com

    Веб-функции:

    • Интерактивный сканер уязвимостей
    • Выполнение команд в реальном времени (God Mode)
    • История сканирований и пакетные операции
    • Профессиональная панель администратора

    ⚠️ Правовое предупреждение

    ТОЛЬКО ДЛЯ АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ

    Этот инструмент предназначен для:

    • Авторизованного тестирования на проникновение
    • Программ Bug Bounty
    • Исследований в области безопасности
    • Образовательных целей

    Вы несёте полную ответственность за любое неправомерное использование этого инструмента.

    📋 История версий

    v2.0.0 (Декабрь 2025)

    • Улучшенные возможности эксплуатации в God Mode
    • Улучшенные методы обхода WAF
    • Улучшенная обработка ошибок и вывод
    • Интеграция с профессиональной веб-платформой
    • Обновление комплексной документации
    • Внедрение лучших практик безопасности

    v1.1.0 (Декабрь 2025)

    • Первый публичный релиз
    • Базовая функциональность сканирования
    • Базовые функции God Mode
    • Поддержка многомодового обнаружения

    👨‍💻 Автор

    Satyam Rastogi

    • 🌐 Веб-сайт: satyamrastogi.com
    • 💼 GitHub: @hackersatyamrastogi
    • 🐦 Twitter: @hackersatyamrastogi

    Сделано с ❤️ by Satyam Rastogi

    Скачать инструмент