Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
React2Shell — React2Shell - CVE-2025-55182 & CVE-2025-66478 | Kitploit
Инструменты/GitLabGitLab/letchupkt/react2shell
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitLabletchupkt/react2shell

React2Shell

React2Shell - CVE-2025-55182 & CVE-2025-66478

Репозиторий
18 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

React2Shell - CVE-2025-55182 и CVE-2025-66478

Автор: LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
Версия: 2.0.0 (Обфусцированная)
Дата: 2025-12-07


🚀 Быстрый старт

Запуск сканера

root@kitploit:~
python react2shell.py

Вот и всё! Сканер выполнит:

  1. Проверку целостности
  2. Распаковку кода
  3. Нормальное выполнение

Все функции работают точно так же!

root@kitploit:~
[1] Сканировать один URL
[2] Сканировать несколько URL из файла
[3] Эксплуатировать один URL
[4] Эксплуатировать несколько URL из файла
[5] Интерактивная оболочка (режим эксплуатации)
[6] Настройки
[7] Просмотреть предыдущие результаты
[0] Выход

🎯 Использование

Интерактивный режим (рекомендуется)

root@kitploit:~
python react2shell.py

Режим командной строки

root@kitploit:~
# Сканирование одного URL
python react2shell.py -u https://target.com

# Сканирование нескольких URL
python react2shell.py -f targets.txt

# Эксплуатация с командой
python react2shell.py -u https://target.com --exploit -c "whoami"

# Массовое сканирование с потоками
python react2shell.py -f targets.txt -t 20 -o results.json

🔒 Функции защиты

Проверка целостности

Каждый раз при запуске сканер автоматически:

  1. Распаковывает закодированный исходный код
  2. Вычисляет SHA256-хэш кода
  3. Сравнивает с ожидаемым хэшем
  4. Блокирует выполнение, если хэш не совпадает

Что будет, если изменить код?

Если кто-то попытается изменить обфусцированный код:

root@kitploit:~
[ERROR] Проверка целостности сканера НЕ ПРОЙДЕНА!
[!] Код сканера был изменён.
[!] Этот инструмент защищён авторским правом LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt

Сканер откажется запускаться, если обнаружит любые подозрительные изменения.


✨ Возможности

Все оригинальные функции сохранены на 100%:

Обнаружение двух CVE

  • ✅ CVE-2025-55182 (RCE в React Server Functions)
  • ✅ CVE-2025-66478 (RCE в Next.js RSC)
  • ✅ Автоматическое определение версии
  • ✅ Оценка уязвимости

Возможности сканирования

  • ✅ Сканирование одного URL
  • ✅ Массовое сканирование из файла
  • ✅ Многопоточность (до неограниченного количества потоков)
  • ✅ Настройка тайм-аута
  • ✅ Логика повторных попыток

Функции эксплуатации

  • ✅ Выполнение команд
  • ✅ Интерактивный режим оболочки
  • ✅ Извлечение вывода
  • ✅ Пользовательские команды
  • ✅ Массовая эксплуатация

Пользовательский интерфейс

  • ✅ Интерактивное меню
  • ✅ Режим CLI
  • ✅ Цветной вывод
  • ✅ Отслеживание прогресса
  • ✅ Логирование в реальном времени

📖 Примеры

Пример 1: Сканирование одного URL

root@kitploit:~
python react2shell.py -u https://example.com

Вывод:

root@kitploit:~
=================================================================
 CVE Scanner - CVE-2025-55182 & CVE-2025-66478
Author: LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
=================================================================

[*] Сканирование: https://example.com
[+] УЯЗВИМ: https://example.com
    Версия: 15.0.1
    CVE-2025-55182: УЯЗВИМ
    CVE-2025-66478: УЯЗВИМ

Пример 2: Интерактивная оболочка

root@kitploit:~
python react2shell.py
# Выберите пункт 5
# Введите целевой URL

Сессия оболочки:

root@kitploit:~
shell> whoami
root

shell> pwd
/app

shell> ls -la
total 120
drwxr-xr-x    1 root     root          4096 Dec  6 10:30 .
...

shell> exit

Пример 3: Массовое сканирование

root@kitploit:~
python react2shell.py -f targets.txt -t 20 -o results.json

🚨 Законное и этичное использование

⚠️ ВАЖНОЕ ПРЕДУПРЕЖДЕНИЕ

Этот инструмент предназначен ТОЛЬКО ДЛЯ АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ!

Законное использование

✅ Ваши собственные приложения
✅ Авторизованные тесты на проникновение
✅ Программы bug bounty (в рамках scope)
✅ Исследования безопасности (авторизованные)

Незаконное использование

❌ Неавторизованное сканирование
❌ Неавторизованная эксплуатация
❌ Любая незаконная деятельность
❌ Нарушение условий обслуживания

Отказ от ответственности

Автор (LAKSHMIKANTHAN K) не несёт ответственности за неправильное использование этого инструмента. Пользователи несут полную ответственность за свои действия и должны соблюдать все применимые законы.


🔧 Устранение неполадок

«Не удалось распаковать код сканера»

Причина: Файл повреждён
Решение: Скачайте новую копию

«Проверка целостности сканера не пройдена»

Причина: Файл был изменён
Решение: Скачайте новую копию (не изменяйте файл)

Ошибка «Модуль не найден»

Причина: Отсутствуют зависимости
Решение:

root@kitploit:~
pip install requests urllib3

Сканер работает медленно

Причина: Накладные расходы на распаковку (минимальны)
Примечание: Это происходит только один раз при запуске, затем работает на полной скорости


💡 Часто задаваемые вопросы

В: Могу ли я увидеть исходный код?

О: Код обфусцирован и сжат. Если вам нужно прочитать код, используйте оригинальную необфусцированную версию.

В: Влияет ли обфускация на производительность?

О: Минимальное влияние. При запуске есть небольшая задержка на распаковку (~0,1 сек.), затем всё работает на полной скорости.

В: Могу ли я изменить обфусцированный код?

О: Нет. Любое изменение нарушит проверку целостности, и сканер откажется запускаться.

В: Это безопасно?

О: Обфускация — это не шифрование. Решительные злоумышленники всё равно смогут провести обратную разработку, но это очень сложно и требует много времени.

В: Могу ли я получить оригинальный код?

О: Свяжитесь с автором в Instagram: @letchu_pkt


📞 Поддержка и контакты

Информация об авторе

Имя: LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt

Получение помощи

  1. Прочтите этот README
  2. Убедитесь, что зависимости установлены
  3. Убедитесь, что вы не изменяли файл
  4. Свяжитесь с автором в Instagram

Сообщение об ошибках

Если вы столкнулись с проблемами:

  1. Опишите проблему
  2. Приложите сообщения об ошибках
  3. Укажите вашу ОС и версию Python
  4. Свяжитесь через Instagram: @letchu_pkt

🎓 Как использовать

Шаг 1: Установка зависимостей

root@kitploit:~
pip install requests urllib3

Шаг 2: Запуск сканера

root@kitploit:~
python react2shell.py

Шаг 3: Выбор опции

Выберите из интерактивного меню или используйте режим CLI.

Шаг 4: Сканирование/Эксплуатация

Следуйте подсказкам или укажите аргументы командной строки.


⚡ Быстрые команды

root@kitploit:~
# Интерактивный режим
python react2shell.py

# Сканирование одного URL
python react2shell.py -u https://target.com

# Массовое сканирование
python react2shell.py -f targets.txt -t 20

# Эксплуатация
python react2shell.py -u https://target.com --exploit -c "whoami"

# Справка
python react2shell.py --help

🛡️ Заключительные замечания

Помните

  • Это обфусцированная версия — изменения нарушат её работу
  • Все функции сохранены
  • Проверки целостности гарантируют подлинность
  • Используйте ответственно и этично
  • Только на авторизованных системах

Автор

LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt

Спасибо за использование CVE Scanner! 🚀


Версия: 2.0.0 (Обфусцированная)
Дата: 2025-12-07
Лицензия: Только для авторизованного тестирования безопасности

Скачать инструмент