Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
react2shell_detector — ह्यूरिस्टिक सुरक्षा स्कैनर जो React Server Components (RSC) कमजोरियों का पता लगाने के लिए है, जिसमें React2Shell-शैली व्यवहार (CVE-2025-55182) शामिल है। सुरक्षित, गैर-शोषणकारी, बहु-लक्ष्य सक्षम। | Kitploit
उपकरण/GitHubGitHub/aliabdollahiii/react2shell_detector
टोहीभेद्यता स्कैनरवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubaliabdollahiii/react2shell_detector

react2shell_detector

ह्यूरिस्टिक सुरक्षा स्कैनर जो React Server Components (RSC) कमजोरियों का पता लगाने के लिए है, जिसमें React2Shell-शैली व्यवहार (CVE-2025-55182) शामिल है। सुरक्षित, गैर-शोषणकारी, बहु-लक्ष्य सक्षम।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
9 महीने पहलेअभी तक समीक्षित नहीं

React2Shell डिटेक्टर

React Server Components (RSC) कमजोरियों के लिए ह्यूरिस्टिक स्कैनर — जिसमें React2Shell-शैली का व्यवहार शामिल है (CVE-2025-55182)

Python Security Tool License


अवलोकन

react2shell_detector.py एक सुरक्षित, गैर-आक्रामक सुरक्षा स्कैनर है जो React Server Components (RSC) डिसीरियलाइज़ेशन कमजोरियों के संपर्क में आने वाले सिस्टम का पता लगाने के लिए डिज़ाइन किया गया है — जिसमें React 19 और कुछ Next.js सर्वर कॉन्फ़िगरेशन को प्रभावित करने वाले React2Shell वर्ग के मुद्दे शामिल हैं।

यह उपकरण शोषण नहीं करता, बल्कि एक बहु-सिग्नल ह्यूरिस्टिक इंजन पर निर्भर करता है:

  • RSC फीचर डिटेक्शन
  • हेडर और फ्रेमवर्क फिंगरप्रिंटिंग
  • Next.js वर्जन अनुमान
  • RSC एंडपॉइंट डिस्कवरी
  • डाइजेस्ट/पार्सर त्रुटि व्यवहार
  • सर्वर-साइड RSC प्रोबिंग (सुरक्षित मोड)

यह निम्नलिखित के लिए उपयुक्त है:

  • एप्लीकेशन सुरक्षा टीमें
  • पेनिट्रेशन टेस्टर्स
  • बग बाउंटी शिकारी
  • CI/CD और SDLC सुरक्षा गेट्स
  • सुरक्षा अनुसंधान प्रयोगशालाएँ

महत्वपूर्ण अस्वीकरण

यह स्कैनर केवल सौम्य RSC प्रोब करता है।
इसे केवल उन सिस्टमों पर उपयोग करें जिनके आप मालिक हैं या जिनका परीक्षण करने के लिए आपको स्पष्ट रूप से अधिकृत किया गया है।

अनधिकृत स्कैनिंग कानूनों या संगठनात्मक नीतियों का उल्लंघन कर सकती है।


विशेषताएँ

  • एक URL या .txt सूची से बल्क लक्ष्य स्कैन करें
  • मल्टी-थ्रेडेड स्कैनिंग
  • CI / डैशबोर्ड के लिए JSON निर्यात
  • पता लगाता है:
    • RSC content-type एक्सपोज़र
    • Next.js और React वर्जन फिंगरप्रिंट
    • RSC एंडपॉइंट व्यवहार
    • डाइजेस्ट / पार्सर विसंगतियाँ
    • RSC-प्रेरित 5xx पैटर्न
  • कॉन्फिडेंस स्कोरिंग (low → very_high)
  • साफ CLI इंटरफ़ेस
  • AppSec प्रोग्राम एकीकरण के लिए डिज़ाइन किया गया


स्थापना

रिपॉजिटरी को क्लोन करें:

root@kitploit:~
git clone https://github.com/<yourname>/react2shell-detector.git
cd react2shell-detector

---

## उपयोग
python react2shell_detector.py -u https://example.com
या
python react2shell_detector.py -f targets.txt
या
python react2shell_detector.py -f targets.txt -t 20
टूल डाउनलोड करें