Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Quickcheck-CVE-2025-55182-React-and-CVE-2025-66478-Next.js — CVE-2025-55182 (React) और CVE-2025-66478 (Next.js) की त्वरित जाँच के लिए स्क्रिप्ट - React Server Components (RSC) “Flight” प्रोटोकॉल में महत्वपूर्ण अप्रमाणित RCE कमजोरियाँ। | Kitploit
उपकरण/GitHubGitHub/bankkroll/quickcheck-cve-2025-55182-react-and-cve-2025-66478-next.js
भेद्यता स्कैनरकोड विश्लेषणशोषणस्क्रिप्टिंग और स्वचालनजानकारी एकत्र करनावेब सुरक्षा
GitHubbankkroll/quickcheck-cve-2025-55182-react-and-cve-2025-66478-next.js

Quickcheck-CVE-2025-55182-React-and-CVE-2025-66478-Next.js

CVE-2025-55182 (React) और CVE-2025-66478 (Next.js) की त्वरित जाँच के लिए स्क्रिप्ट - React Server Components (RSC) “Flight” प्रोटोकॉल में महत्वपूर्ण अप्रमाणित RCE कमजोरियाँ।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1268 महीने पहलेअभी तक समीक्षित नहीं

GitHub CVE Scanner

🔍 React और Next.js RSC कमजोरियों के लिए GitHub रिपॉजिटरी को तेजी से स्कैन करें

License: MIT

अवलोकन

एक ब्राउज़र-आधारित स्कैनर जो सभी GitHub रिपॉजिटरी को React सर्वर कम्पोनेंट्स में ज्ञात सुरक्षा कमजोरियों के लिए जाँचता है:

CVEपैकेजगंभीरताविवरण
CVE-2025-55182react, react-dom, react-server-dom-webpackगंभीरReact RSC "Flight" प्रोटोकॉल RCE
CVE-2025-66478nextगंभीरNext.js RSC अप्रमाणित RCE

कोई इंस्टॉलेशन आवश्यक नहीं — बस अपने ब्राउज़र कंसोल में पेस्ट करें।

त्वरित आरंभ

  1. किसी भी GitHub पेज पर जाएँ (उदा., https://github.com/yourusername)
  2. DevTools खोलें (F12 या Ctrl+Shift+I)
  3. कंसोल टैब पर जाएँ
  4. script.js कॉपी करें, पेस्ट करें, और Enter दबाएँ

प्रमाणीकरण

जब संकेत दिया जाए, तो अपना स्कैन मोड चुनें:

विकल्पपहुँचआवश्यकताएँ
रद्द करेंकेवल सार्वजनिक रिपॉजिटरीकोई नहीं
ठीक हैसार्वजनिक + निजीव्यक्तिगत एक्सेस टोकन

PAT बनाना

  1. github.com/settings/tokens/new पर जाएँ
  2. नाम: CVE Scanner
  3. दायरा: repo (निजी रिपॉजिटरी का पूर्ण नियंत्रण)
  4. टोकन जनरेट करें और कॉपी करें

⚠️ सुरक्षा: अपने PAT को पासवर्ड की तरह समझें। इसे कभी कमिट या साझा न करें।

भेद्यता संदर्भ

CVE-2025-55182 (React)

CVE-2025-66478 (Next.js, App Router)

प्रभावित नहीं: Next.js 13.x, Next.js 14.x स्थिर, Pages Router ऐप्स, और Edge Runtime।

विशेषताएं

  • ✅ वर्तमान URL से स्वचालित रूप से उपयोगकर्ता नाम का पता लगाता है
  • ✅ निजी रिपॉजिटरी पहुँच के लिए वैकल्पिक PAT
  • ✅ बड़े खातों के लिए पृष्ठांकित लाना
  • ✅ सारांश तालिका के साथ स्वच्छ कंसोल आउटपुट
  • ✅ किनारे के मामलों को सुचारू रूप से संभालता है
  • ✅ केवल पढ़ने के लिए — कभी भी रिपॉजिटरी को संशोधित नहीं करता

उदाहरण आउटपुट

root@kitploit:~
🔍 GitHub CVE Scanner
Checking: CVE-2025-55182 (React RSC) & CVE-2025-66478 (Next.js RSC)

👤 username | Mode: Public + Private

📦 Fetching repositories...
📁 42 repositories found

🔍 Scanning... (click to expand)
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 RESULTS
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

┌─────────┬─────────────────┬────────┬────────┬───────────┬─────────────┬────────────┬──────────────┬──────────────────────┐
│ (index) │      Repo       │  Next  │ React  │ ReactDOM  │ RSCWebpack  │ RSCParcel  │ RSCTurbopack │       Status         │
├─────────┼─────────────────┼────────┼────────┼───────────┼─────────────┼────────────┼──────────────┼──────────────────────┤
│    0    │ 'my-nextjs-app' │ '14.1' │ '18.2' │  '18.2'   │     '-'     │    '-'     │     '-'      │ '⚠️ CVE-2025-66478'  │
│    1    │ 'react-demo'    │  '-'   │ '19.0' │  '19.0'   │   '19.0'    │    '-'     │     '-'      │ '⚠️ CVE-2025-55182'  │
│    2    │ 'safe-project'  │ '15.2' │ '19.1' │  '19.1'   │     '-'     │    '-'     │     '-'      │      '✅ Safe'       │
└─────────┴─────────────────┴────────┴────────┴───────────┴─────────────┴────────────┴──────────────┴──────────────────────┘

📊 Summary:
   Total repos:       42
   With package.json: 38
   Skipped:           4 (no package.json)

⚠️ 2 vulnerable repo(s) found!

✓ Scan complete.

यह क्यों महत्वपूर्ण है

CVE-2025-55182 और CVE-2025-66478 React सर्वर कम्पोनेंट्स "Flight" प्रोटोकॉल के माध्यम से अप्रमाणित रिमोट कोड निष्पादन की अनुमति देते हैं। ये गंभीर भेद्यताएँ हैं जिनके लिए तत्काल पैचिंग की आवश्यकता है।

योगदान

योगदान स्वागत योग्य है! भविष्य में सुधार के लिए विचार:

  • संगठन-व्यापी स्कैनिंग
  • CSV/JSON निर्यात
  • बुकमार्कलेट संस्करण
  • GitHub Actions एकीकरण

एक मुद्दा खोलें या PR सबमिट करें।

लाइसेंस

MIT

टूल डाउनलोड करें
पैकेजकमजोर संस्करणपैच किए गए
react19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1 / 19.1.2 / 19.2.1
react-dom19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1 / 19.1.2 / 19.2.1
react-server-dom-webpack19.0.0 – 19.2.019.0.1 / 19.1.2 / 19.2.1
react-server-dom-parcel19.0.0 – 19.2.019.0.1 / 19.1.2 / 19.2.1
react-server-dom-turbopack19.0.0 – 19.2.019.0.1 / 19.1.2 / 19.2.1
लाइनकमजोर संस्करणपैच किए गए
14.3 canary14.3.0-canary.77 और बाद के14.3.0-canary.76 या कोई 14.x स्थिर
15.0.x15.0.0 – 15.0.415.0.5
15.1.x15.1.0 – 15.1.815.1.9
15.2.x15.2.0 – 15.2.515.2.6
15.3.x15.3.0 – 15.3.515.3.6
15.4.x15.4.0 – 15.4.715.4.8
15.5.x15.5.0 – 15.5.615.5.7
15.x canaryकोई भी canary < 15.6.0-canary.5815.6.0-canary.58
16.0.x16.0.0 – 16.0.616.0.7
16.x canaryकोई भी canary < 16.1.0-canary.1216.1.0-canary.12