Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
React-2-Shell — यह CVE-2025-55182 को लक्षित करने वाला एक सुरक्षा शोषण उपकरण है। यह React Server Components में एक Remote Code Execution (RCE) भेद्यता का शोषण करता है। | Kitploit
उपकरण/GitHubGitHub/asadahmad-1337/react-2-shell
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubasadahmad-1337/react-2-shell

React-2-Shell

यह CVE-2025-55182 को लक्षित करने वाला एक सुरक्षा शोषण उपकरण है। यह React Server Components में एक Remote Code Execution (RCE) भेद्यता का शोषण करता है।

रिपॉजिटरी देखें
57 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

चित्र वैकल्पिक पाठ

यह CVE-2025-55182 को लक्षित करने वाला एक सुरक्षा शोषण उपकरण है। यह React Server Components में एक रिमोट कोड निष्पादन (RCE) भेद्यता का शोषण करता है।

🔥 CVE-2025-55182 पृष्ठभूमि

CVE-2025-55182 (जिसे व्यापक रूप से “React2Shell” भी कहा जाता है) एक गंभीर रिमोट कोड निष्पादन (RCE) भेद्यता है जो React Server Components (RSC) में पाई गई है — जो आधुनिक React.js पारिस्थितिकी तंत्र का हिस्सा है। इसे 3 दिसंबर, 2025 को सार्वजनिक रूप से प्रकट किया गया और तुरंत अमेरिकी CISA ज्ञात शोषित भेद्यताओं की सूची में जोड़ा गया, जिसका अर्थ है कि इसका सक्रिय शोषण देखा गया है।

बाहरी स्रोत : https://www.thehackerwire.com/vulnerability/CVE-2025-55182

🎨उपयोग

python react-2-shell-ultimate.py -h (सहायता मेनू के लिए)

python react-2-shell-ultimate.py -t http://target.com -c "echo Testing"

python react-2-shell-ultimate.py -t http://target.com -c "hostname"

python react-2-shell-ultimate.py -t http://target.com -c "whoami" -v

🧠मुख्य विशेषताएं

1. एकाधिक शोषण तकनीकें (6 विधियाँ)

Multipart POST (मूल शोषण विधि)

JSON POST (JSON-स्वरूपित पेलोड)

GET with Query Params (URL-आधारित शोषण)

Windows-optimized (Windows-विशिष्ट पेलोड)

File Output Method (आउटपुट को अस्थायी फ़ाइलों में लिखता है)

Form-urlencoded POST (पारंपरिक फ़ॉर्म सबमिशन)

2. उन्नत पेलोड जनरेशन

एंटी-डिटेक्शन उपायों के साथ गतिशील पेलोड निर्माण

कमांड सैनिटाइज़ेशन और एस्केपिंग

प्लेटफ़ॉर्म-विशिष्ट पेलोड (Windows/Linux)

एकाधिक आउटपुट निष्कर्षण विधियाँ

3. परिष्कृत आउटपुट प्रोसेसिंग

एन्कोडेड प्रतिक्रियाओं को डिकोड करता है (URL एन्कोडिंग, एस्केप अनुक्रम)

रीडायरेक्ट, हेडर और प्रतिक्रिया निकायों से आउटपुट निकालता है

विभिन्न त्रुटि स्थितियों को संभालता है

4. चोरी और गुप्तता सुविधाएँ

यादृच्छिक User-Agent रोटेशन

SSL प्रमाणपत्र सत्यापन को बायपास करना

न्यूनतम/नियंत्रित वर्बोज़ आउटपुट

5. परीक्षण मोड

भेद्यता पुष्टि के लिए अद्वितीय परीक्षण स्ट्रिंग जनरेशन

गैर-विनाशकारी परीक्षण विकल्प

💻सिस्टम आवश्यकताएँ

Python 3.6 और उससे ऊपर

ऑपरेटिंग सिस्टम: क्रॉस-प्लेटफ़ॉर्म (Windows/Linux/macOS)

🔧इंस्टॉलेशन आवश्यकताएँ

pip install requests

pip install urllib3

टूल डाउनलोड करें