Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/alessiodos/react2shell-scanner
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणWAF बाईपासवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubalessiodos/react2shell-scanner

react2shell-scanner

CVE-2025-55182 और CVE-2025-66478: Next.js RSC RCE के लिए डिटेक्शन टूल

रिपॉजिटरी देखें
128 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

react2shell-scanner

Python 3.9+ MIT License CVE-2025-55182 CVE-2025-66478

Next.js अनुप्रयोगों में CVE-2025-55182 और CVE-2025-66478 (दूरस्थ कोड निष्पादन) का पता लगाने के लिए एक उच्च-सटीकता वाला कमांड-लाइन भेद्यता स्कैनर, जो React Server Components (RSC) का उपयोग करता है।

🚨 भेद्यता अवलोकन

ये गंभीर भेद्यताएँ React Server Components का उपयोग करने वाले Next.js अनुप्रयोगों को प्रभावित करती हैं, जो तैयार किए गए multipart POST अनुरोधों के माध्यम से अप्रमाणित दूरस्थ कोड निष्पादन की अनुमति देती हैं।

प्रभावित संस्करण:

  • वे Next.js संस्करण जो React Server Components का उपयोग करते हैं और जिनमें असुरक्षित कार्रवाई हैंडलिंग है

तकनीकी विवरण के लिए देखें: Assetnote Research

⚙️ यह कैसे काम करता है

स्कैनर एक तैयार किया गया multipart POST अनुरोध भेजता है जिसमें एक RCE प्रूफ-ऑफ-कॉन्सेप्ट पेलोड होता है जो एक निर्धारित गणितीय ऑपरेशन (41*271 = 11111) निष्पादित करता है। संवेदनशील होस्ट X-Action-Redirect प्रतिक्रिया हेडर में परिणाम /login?a=11111 के रूप में लौटाते हैं।

पहचान मोड

मोडविवरणउपयोग परिदृश्य
RCE PoC (डिफ़ॉल्ट)लक्ष्य पर हानिरहित गणितीय ऑपरेशन निष्पादित करता हैत्वरित भेद्यता पुष्टि
सुरक्षित जाँचत्रुटि प्रतिक्रियाओं के माध्यम से साइड-चैनल पहचानजब कोड निष्पादन वांछित नहीं हो

📦 स्थापना

root@kitploit:~
# रिपॉजिटरी को क्लोन करें
git clone https://github.com/YOUR_USERNAME/react2shell-scanner.git
cd react2shell-scanner

# निर्भरताएँ स्थापित करें
pip install -r requirements.txt

🚀 उपयोग

बुनियादी स्कैन

root@kitploit:~
# एकल लक्ष्य स्कैन करें
python scanner.py -u https://example.com

# फ़ाइल से कई लक्ष्य स्कैन करें
python scanner.py -l hosts.txt

उन्नत विकल्प

root@kitploit:~
# JSON आउटपुट के साथ मल्टी-थ्रेडेड स्कैन
python scanner.py -l hosts.txt -t 20 -o results.json

# कस्टम हेडर के साथ स्कैन
python scanner.py -u https://example.com -H "Authorization: Bearer token" -H "Cookie: session=abc"

# सुरक्षित पहचान मोड (कोड निष्पादन के बिना)
python scanner.py -u https://example.com --safe-check

# Windows लक्ष्य स्कैन करें
python scanner.py -u https://example.com --windows

# WAF बाइपास मोड
python scanner.py -u https://example.com --waf-bypass

# Vercel-विशिष्ट WAF बाइपास
python scanner.py -u https://example.com --vercel-waf-bypass

# विकल्पों को संयोजित करें
python scanner.py -l hosts.txt -t 50 --waf-bypass --windows -o results.json

📋 विकल्प संदर्भ

📊 आउटपुट उदाहरण

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║                    react2shell-scanner                        ║
║   CVE-2025-55182 और CVE-2025-66478 पहचान उपकरण              ║
╚═══════════════════════════════════════════════════════════════╝

┌─────────────────────────────────────────────────────────────┐
│                    स्कैन कॉन्फ़िगरेशन                       │
├─────────────────────────────────────────────────────────────┤
│  लक्ष्य:          5                                         │
│  थ्रेड्स:         10                                       │
│  पहचान मोड:       RCE PoC                                  │
│  पेलोड प्रकार:    Unix (शेल)                               │
└─────────────────────────────────────────────────────────────┘

┌─────────────────────────────────────────────────────────────┐
│  लक्ष्य: https://example.com                                │
├─────────────────────────────────────────────────────────────┤
│  स्थिति:           🟢 सुरक्षित                              │
│  HTTP स्थिति:      200                                      │
│  प्रतिक्रिया समय:    245.32ms                               │
│  सर्वर:           Vercel                                   │
└─────────────────────────────────────────────────────────────┘

═════════════════════════════════════════════════════════════════
                         स्कैन सारांश
═════════════════════════════════════════════════════════════════
  कुल लक्ष्य:       5
  संवेदनशील:       0
  सुरक्षित:         5
  कुल स्कैन समय:   2.34s
═════════════════════════════════════════════════════════════════

📁 आउटपुट प्रारूप

-o results.json का उपयोग करने पर, परिणाम JSON प्रारूप में सहेजे जाते हैं:

root@kitploit:~
[
  {
    "url": "https://vulnerable-site.com",
    "vulnerable": true,
    "message": "RCE confirmed: X-Action-Redirect = /login?a=11111",
    "status_code": 200,
    "response_time": 342.15,
    "server": "Next.js",
    "payload_type": "rce-poc (Unix)",
    "x_action_redirect": "/login?a=11111"
  }
]

⚠️ अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है। इस स्कैनर का उपयोग केवल उन प्रणालियों के विरुद्ध करें जिनके परीक्षण की आपको स्पष्ट अनुमति हो। कंप्यूटर प्रणालियों तक अनधिकृत पहुँच गैरकानूनी है।

लेखक इस उपकरण के दुरुपयोग या इससे होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं हैं।

🙏 श्रेय

  • Assetnote Security Research Team - मूल शोध और पहचान पद्धति
  • @maple3142 - मूल RCE PoC प्रकटीकरण
  • xEHLE_ - प्रतिक्रिया हेडर में RCE आउटपुट परावर्तन
  • Nagli

📄 लाइसेंस

MIT लाइसेंस - विवरण के लिए LICENSE फ़ाइल देखें।

🤝 योगदान

योगदान का स्वागत है! कृपया Pull Request सबमिट करने में संकोच न करें।

  1. रिपॉजिटरी को फ़ोर्क करें
  2. अपनी फीचर शाखा बनाएँ (git checkout -b feature/AmazingFeature)
  3. अपने परिवर्तनों को कमिट करें (git commit -m 'Add some AmazingFeature')
  4. शाखा को पुश करें (git push origin feature/AmazingFeature)
  5. Pull Request खोलें
टूल डाउनलोड करें
विकल्पविवरण
-u, --urlजाँच करने के लिए एकल URL
-l, --listहोस्ट वाली फ़ाइल (प्रति पंक्ति एक)
-t, --threadsसमवर्ती थ्रेड्स की संख्या (डिफ़ॉल्ट: 10)
--timeoutअनुरोध टाइमआउट सेकंड में (डिफ़ॉल्ट: 10)
-o, --outputपरिणामों के लिए आउटपुट फ़ाइल (JSON प्रारूप)
--all-resultsसभी परिणाम सहेजें, केवल संवेदनशील होस्ट नहीं
-v, --verboseआउटपुट में प्रतिक्रिया निकाय शामिल करें
-q, --quietकेवल संवेदनशील होस्ट आउटपुट करें
--no-colorरंगीन टर्मिनल आउटपुट अक्षम करें
-k, --insecureSSL प्रमाणपत्र सत्यापन अक्षम करें
-H, --headerकस्टम हेडर (एकाधिक बार उपयोग किया जा सकता है)
--safe-checkRCE PoC के बजाय सुरक्षित साइड-चैनल पहचान का उपयोग करें
--windowsUnix शेल के बजाय Windows PowerShell पेलोड का उपयोग करें
--waf-bypassWAF सामग्री निरीक्षण को बायपास करने के लिए जंक डेटा जोड़ें
--waf-bypass-sizeजंक डेटा का आकार KB में (डिफ़ॉल्ट: 128)
--vercel-waf-bypassVercel WAF बाइपास पेलोड वैरिएंट का उपयोग करें