React2Shell Ultimate Scanner v2.0
Профессиональный сканер RCE уязвимости CVE-2025-66478 для Next.js RSC

🎯 Обзор
React2Shell Ultimate — это комплексный сканер уязвимости CVE-2025-66478, критической уязвимости удалённого выполнения кода (RCE), затрагивающей приложения Next.js, использующие React Server Components (RSC).
🆕 Что нового в v2.0
Версия 2.0 включает крупные улучшения и профессиональные функции:
- ✨ Улучшенный God Mode — расширенные возможности эксплуатации с улучшенным выполнением команд
- 🚀 Лучший обход WAF — более сложные методы обхода средств безопасности
- 🎨 Профессиональная веб-платформа — полнофункциональный веб-интерфейс на www.react2shellscanner.com
- 🔧 Улучшенная обработка ошибок — более качественная отладка и вывод результатов
- 📚 Профессиональная документация — подробные руководства и документация API
- 🛡️ Лучшие практики безопасности — усиленные функции безопасности и предупреждения
✨ Возможности
- 🔍 Несколько режимов сканирования (Safe, RCE, Version, Comprehensive)
- 🛡️ Продвинутые методы обхода WAF
- ⚡ God Mode: интерактивная оболочка и чтение файлов
- 🎯 Пакетное сканирование с многопоточностью
- 📊 Вывод в JSON для автоматизации
- 🔒 Безопасный режим для неинвазивного обнаружения
🚀 Быстрый старт
# Базовое сканирование
python3 react2shell-ultimate.py -u https://target.com
# Режим RCE
python3 react2shell-ultimate.py -u https://target.com --mode rce
# Выполнить команду (God Mode)
python3 react2shell-ultimate.py -u https://target.com --exec "id"
# Интерактивная оболочка
python3 react2shell-ultimate.py -u https://target.com --shell
📦 Установка
# Клонировать репозиторий
git clone https://github.com/hackersatyamrastogi/react2shell-ultimate.git
cd react2shell-ultimate
# Установить зависимости
pip3 install -r requirements.txt
# Сделать скрипт исполняемым
chmod +x react2shell-ultimate.py
# Проверить установку
python3 react2shell-ultimate.py --version
Требования:
- Python 3.8 или выше
- requests >= 2.31.0
- urllib3 >= 2.0.0
- tqdm >= 4.65.0
🌐 Веб-платформа
Попробуйте React2Shell Ultimate через наш профессиональный веб-интерфейс:
Веб-функции:
- Интерактивный сканер уязвимостей
- Выполнение команд в реальном времени (God Mode)
- История сканирований и пакетные операции
- Профессиональная панель администратора
⚠️ Правовое предупреждение
ТОЛЬКО ДЛЯ АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ
Этот инструмент предназначен для:
- Авторизованного тестирования на проникновение
- Программ Bug Bounty
- Исследований в области безопасности
- Образовательных целей
Вы несёте полную ответственность за любое неправомерное использование этого инструмента.
📋 История версий
v2.0.0 (Декабрь 2025)
- Улучшенные возможности эксплуатации в God Mode
- Улучшенные методы обхода WAF
- Улучшенная обработка ошибок и вывод
- Интеграция с профессиональной веб-платформой
- Обновление комплексной документации
- Внедрение лучших практик безопасности
v1.1.0 (Декабрь 2025)
- Первый публичный релиз
- Базовая функциональность сканирования
- Базовые функции God Mode
- Поддержка многомодового обнаружения
👨💻 Автор
Satyam Rastogi
Сделано с ❤️ by Satyam Rastogi