Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
React2Shell — 扫描并利用两个 React/Next.js RCE 漏洞(CVE-2025-55182、CVE-2025-66478),支持命令执行、交互式 Shell 和批量目标处理。 | Kitploit
工具/GitLabGitLab/letchupkt/react2shell
漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试命令与控制红队
GitLabletchupkt/react2shell

React2Shell

扫描并利用两个 React/Next.js RCE 漏洞(CVE-2025-55182、CVE-2025-66478),支持命令执行、交互式 Shell 和批量目标处理。

查看仓库
119个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

React2Shell - CVE-2025-55182 和 CVE-2025-66478

作者: LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
版本: 2.0.0(混淆版)
日期: 2025-12-07


🚀 快速开始

运行扫描器

root@kitploit:~
python react2shell.py

就是这样!扫描器将:

  1. 验证其完整性
  2. 解压代码
  3. 正常执行

所有功能完全一致!

root@kitploit:~
[1] Scan Single URL
[2] Scan Multiple URLs from File
[3] Exploit Single URL
[4] Exploit Multiple URLs from File
[5] Interactive Shell (Exploit Mode)
[6] Settings
[7] View Previous Results
[0] Exit

🎯 使用方法

交互模式(推荐)

root@kitploit:~
python react2shell.py

命令行模式

root@kitploit:~
# Scan single URL
python react2shell.py -u https://target.com

# Scan multiple URLs
python react2shell.py -f targets.txt

# Exploit with command
python react2shell.py -u https://target.com --exploit -c "whoami"

# Bulk scan with threads
python react2shell.py -f targets.txt -t 20 -o results.json

🔒 保护功能

完整性验证

每次运行扫描器时,它都会自动:

  1. 解压编码后的源代码
  2. 计算代码的 SHA256 哈希值
  3. 比较预期哈希值
  4. 如果哈希值不匹配,则阻止执行

如果被修改会怎样?

如果有人试图修改混淆代码:

root@kitploit:~
[ERROR] Scanner integrity check FAILED!
[!] The scanner code has been tampered with.
[!] This is a protected tool by LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt

如果检测到任何篡改,扫描器将拒绝运行。


✨ 功能特性

所有原始功能均100%保留:

双 CVE 检测

  • ✅ CVE-2025-55182 (React Server Functions RCE)
  • ✅ CVE-2025-66478 (Next.js RSC RCE)
  • ✅ 自动版本检测
  • ✅ 漏洞评估

扫描能力

  • ✅ 单 URL 扫描
  • ✅ 从文件批量扫描
  • ✅ 多线程(线程数无上限)
  • ✅ 超时配置
  • ✅ 重试逻辑

漏洞利用功能

  • ✅ 命令执行
  • ✅ 交互式 Shell 模式
  • ✅ 输出提取
  • ✅ 自定义命令
  • ✅ 批量漏洞利用

用户界面

  • ✅ 交互式菜单
  • ✅ CLI 模式
  • ✅ 彩色输出
  • ✅ 进度跟踪
  • ✅ 实时日志

📖 示例

示例 1:扫描单个 URL

root@kitploit:~
python react2shell.py -u https://example.com

输出:

root@kitploit:~
=================================================================
 CVE Scanner - CVE-2025-55182 & CVE-2025-66478
Author: LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
=================================================================

[*] Scanning: https://example.com
[+] VULNERABLE: https://example.com
    Version: 15.0.1
    CVE-2025-55182: VULNERABLE
    CVE-2025-66478: VULNERABLE

示例 2:交互式 Shell

root@kitploit:~
python react2shell.py
# Select option 5
# Enter target URL

Shell 会话:

root@kitploit:~
shell> whoami
root

shell> pwd
/app

shell> ls -la
total 120
drwxr-xr-x    1 root     root          4096 Dec  6 10:30 .
...

shell> exit

示例 3:批量扫描

root@kitploit:~
python react2shell.py -f targets.txt -t 20 -o results.json

🚨 法律与道德使用

⚠️ 严重警告

此工具仅用于授权安全测试!

合法使用

✅ 您自己的应用程序
✅ 经授权的渗透测试
✅ 漏洞赏金计划(在范围内)
✅ 安全研究(已授权)

非法使用

❌ 未经授权的扫描
❌ 未经授权的漏洞利用
❌ 任何非法活动
❌ 违反服务条款

免责声明

作者(LAKSHMIKANTHAN K)不对该工具的滥用负责。用户应对其行为负全部责任,并必须遵守所有适用法律。


🔧 故障排除

“无法解压扫描器代码”

原因: 文件已损坏
解决方案: 下载一份全新的副本

“扫描器完整性检查失败”

原因: 文件已被修改
解决方案: 下载一份全新的副本(请勿修改文件)

“找不到模块”错误

原因: 缺少依赖项
解决方案:

root@kitploit:~
pip install requests urllib3

扫描器运行缓慢

原因: 解压开销(极小)
注意: 仅在启动时发生一次,之后将以全速运行


💡 常见问题解答

问:我可以查看源代码吗?

答: 代码经过混淆和压缩。如果您需要阅读代码,可以使用原始的未混淆版本。

问:混淆是否会影响性能?

答: 影响极小。启动时解压会有短暂延迟(约 0.1 秒),之后全速运行。

问:我可以修改混淆代码吗?

答: 不可以。任何修改都会破坏完整性检查,扫描器将拒绝运行。

问:这安全吗?

答: 混淆不是加密。坚定的攻击者仍然可以对其进行逆向工程,但这非常困难且耗时。

问:我可以获取原始代码吗?

答: 通过 Instagram 联系作者:@letchu_pkt


📞 支持与联系

作者信息

姓名: LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt

获取帮助

  1. 阅读本 README
  2. 检查依赖是否已安装
  3. 确保您没有修改文件
  4. 通过 Instagram 联系作者

报告问题

如果您遇到问题:

  1. 描述问题
  2. 包含错误信息
  3. 说明您的操作系统和 Python 版本
  4. 通过 Instagram 联系:@letchu_pkt

🎓 使用方法

步骤 1:安装依赖

root@kitploit:~
pip install requests urllib3

步骤 2:运行扫描器

root@kitploit:~
python react2shell.py

步骤 3:选择选项

从交互式菜单中选择,或使用 CLI 模式。

步骤 4:扫描/漏洞利用

按照提示操作,或提供命令行参数。


⚡ 快速命令

root@kitploit:~
# Interactive mode
python react2shell.py

# Scan single URL
python react2shell.py -u https://target.com

# Bulk scan
python react2shell.py -f targets.txt -t 20

# Exploit
python react2shell.py -u https://target.com --exploit -c "whoami"

# Help
python react2shell.py --help

🛡️ 最后说明

请记住

  • 这是一个混淆版本 - 修改将导致其无法运行
  • 所有功能均已保留
  • 完整性检查确保真实性
  • 负责任地和道德地使用
  • 仅在授权系统上使用

作者

LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt

感谢您使用 CVE 扫描器!🚀


版本: 2.0.0(混淆版)
日期: 2025-12-07
许可证: 仅限授权安全测试

下载工具