Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
React2Shell — React2Shell: CVE-2025-55182 (Next.js/React RCE) के लिए एक शोषण ढांचा। | Kitploit
उपकरण/GitHubGitHub/blacktechx011/react2shell
भेद्यता स्कैनरशोषण फ्रेमवर्कवेब एप्लिकेशन शोषणWAF बाईपासपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगपेलोड डेवलपमेंट
GitHubblacktechx011/react2shell

React2Shell

React2Shell: CVE-2025-55182 (Next.js/React RCE) के लिए एक शोषण ढांचा।

रिपॉजिटरी देखें
11218 महीने पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
root@kitploit:~
██████╗ ███████╗ █████╗  ██████╗████████╗██████╗ ███████╗██╗  ██╗███████╗██╗     ██╗
██╔══██╗██╔════╝██╔══██╗██╔════╝╚══██╔══╝╚════██╗██╔════╝██║  ██║██╔════╝██║     ██║
██████╔╝█████╗  ███████║██║        ██║    █████╔╝███████╗███████║█████╗  ██║     ██║
██╔══██╗██╔══╝  ██╔══██║██║        ██║   ██╔═══╝ ╚════██║██╔══██║██╔══╝  ██║     ██║
     ██║  ██║███████╗██║  ██║╚██████╗   ██║   ███████╗███████║██║  ██║███████╗███████╗███████╗
     ╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝ ╚═════╝   ╚═╝   ╚══════╝╚══════╝╚═╝  ╚═╝╚══════╝╚══════╝╚══════╝

CVE-2025-55182 (Next.js/React RCE) के लिए एक शोषण फ्रेमवर्क।

Version License Python


विषय सूची

  • परियोजना के बारे में
  • तकनीकी गहराई
  • आरंभ करना
पूर्वापेक्षाएँ
  • स्थापना
  • उपयोग
  • मुख्य विशेषताएँ
  • अस्वीकरण
  • श्रेय

  • परियोजना के बारे में

    React2Shell एक व्यापक कमांड-लाइन फ्रेमवर्क है जिसे CVE-2025-55182 के लिए स्कैन करने और उसका शोषण करने के लिए डिज़ाइन किया गया है, जो Next.js/React सर्वर फ़ंक्शन का उपयोग करने वाले अनुप्रयोगों को प्रभावित करने वाली एक महत्वपूर्ण प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता है।

    यह उपकरण सुरक्षा पेशेवरों और शोधकर्ताओं को नियंत्रित और अधिकृत वातावरण में इस भेद्यता के प्रभाव का परीक्षण, सत्यापन और समझने के लिए आवश्यक उपयोगिताएँ प्रदान करता है।


    तकनीकी गहराई

    CVE-2025-55182 भेद्यता के विस्तृत तकनीकी विश्लेषण के लिए, जिसमें इसके मूल कारण और शोषण तंत्र शामिल हैं, कृपया इस रिपॉजिटरी में शामिल explanation.md फ़ाइल देखें।


    आरंभ करना

    स्थानीय प्रतिलिपि प्राप्त करने और चलाने के लिए इन निर्देशों का पालन करें।

    पूर्वापेक्षाएँ

    • Python 3.9 या उच्चतर
    • आपके सिस्टम पर git स्थापित हो

    स्थापना

    दो स्थापना विधियाँ उपलब्ध हैं। उपयोग में आसानी के लिए पैकेज स्थापना की अत्यधिक अनुशंसा की जाती है।

    1. सिस्टम पैकेज के रूप में (अनुशंसित)

      root@kitploit:~
      # रिपॉजिटरी को क्लोन करें
      git clone https://github.com/BlackTechX011/React2Shell
      
      # निर्देशिका में जाएँ
      cd React2Shell
      
      # उपकरण को वैश्विक रूप से स्थापित करें
      pip install .
      
      # स्थापना सत्यापित करें
      react2shell --help
      
    2. मैन्युअल स्थापना

      root@kitploit:~
      # रिपॉजिटरी को क्लोन करें
      git clone https://github.com/BlackTechX011/React2Shell
      
      # निर्देशिका में जाएँ
      cd React2Shell
      
      # आवश्यक निर्भरताएँ स्थापित करें
      pip install -r requirements.txt
      
      # उपकरण को सीधे चलाएँ
      python react2shell.py --help
      

    उपयोग

    React2Shell स्कैनिंग, शोषण और रिपोर्टिंग के लिए एक लचीला कमांड-लाइन इंटरफ़ेस प्रदान करता है।

    त्वरित आरंभ उदाहरण:

    root@kitploit:~
    # एकल लक्ष्य को भेद्यता के लिए स्कैन करें
    react2shell -u https://target.com
    

    कमांडों की पूरी सूची, उन्नत विकल्पों और विस्तृत उपयोग उदाहरणों के लिए, कृपया आधिकारिक usage.md दस्तावेज़ देखें।


    मुख्य विशेषताएँ

    • उच्च-सटीकता स्कैनिंग: लक्ष्यों की एक बड़ी सूची से असुरक्षित होस्टों की शीघ्र पहचान करने के लिए एक मजबूत, मल्टी-थ्रेडेड स्कैनर।
    • इंटरैक्टिव शेल: समझौता किए गए लक्ष्य पर कमांड निष्पादित करने के लिए एक पूर्ण-सुविधा युक्त इंटरैक्टिव शेल, जो पोस्ट-एक्सप्लॉइटेशन की सुविधा प्रदान करता है।
    • WAF बचाव: सामान्य सुरक्षा फिल्टर को बायपास करने के लिए जंक डेटा इंजेक्शन और उन्नत पेलोड निर्माण जैसी एकीकृत तकनीकें।
    • स्टील्थ मोड: स्कैनिंग और शोषण के दौरान पहचान को कम करने के लिए यादृच्छिक अनुरोध विलंब और यूज़र-एजेंट रोटेशन का उपयोग करता है।
    • पेशेवर रिपोर्टिंग: दस्तावेज़ीकरण और विश्लेषण के लिए HTML, JSON और CSV सहित कई प्रारूपों में स्कैन रिपोर्ट उत्पन्न करें।

    अस्वीकरण

    [!WARNING] यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। जिन सिस्टमों के लिए आपके पास स्पष्ट, लिखित अनुमति नहीं है, उनके विरुद्ध इस उपकरण को चलाना अवैध है। लेखक इस फ्रेमवर्क के दुरुपयोग के परिणामस्वरूप होने वाली किसी भी क्षति या कानूनी परिणामों के लिए जिम्मेदार नहीं है। इस सॉफ़्टवेयर को डाउनलोड करके या उपयोग करके, आप अपने कार्यों की पूरी जिम्मेदारी लेने के लिए सहमत हैं।


    श्रेय

    • यह फ्रेमवर्क @BlackTechX011 द्वारा विकसित और पैकेज किया गया था।
    • मुख्य भेद्यता अनुसंधान और प्रारंभिक प्रूफ-ऑफ-कॉन्सेप्ट @maple3142 द्वारा किया गया था। इस भेद्यता को समझने में उनका कार्य महत्वपूर्ण था।

    स्टार इतिहास

    Star History Chart
    टूल डाउनलोड करें