
React2Shell: CVE-2025-55182 (Next.js/React RCE) के लिए एक शोषण ढांचा।
██████╗ ███████╗ █████╗ ██████╗████████╗██████╗ ███████╗██╗ ██╗███████╗██╗ ██╗
██╔══██╗██╔════╝██╔══██╗██╔════╝╚══██╔══╝╚════██╗██╔════╝██║ ██║██╔════╝██║ ██║
██████╔╝█████╗ ███████║██║ ██║ █████╔╝███████╗███████║█████╗ ██║ ██║
██╔══██╗██╔══╝ ██╔══██║██║ ██║ ██╔═══╝ ╚════██║██╔══██║██╔══╝ ██║ ██║
██║ ██║███████╗██║ ██║╚██████╗ ██║ ███████╗███████║██║ ██║███████╗███████╗███████╗
╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚══════╝╚══════╝╚═╝ ╚═╝╚══════╝╚══════╝╚══════╝
CVE-2025-55182 (Next.js/React RCE) के लिए एक शोषण फ्रेमवर्क।
React2Shell एक व्यापक कमांड-लाइन फ्रेमवर्क है जिसे CVE-2025-55182 के लिए स्कैन करने और उसका शोषण करने के लिए डिज़ाइन किया गया है, जो Next.js/React सर्वर फ़ंक्शन का उपयोग करने वाले अनुप्रयोगों को प्रभावित करने वाली एक महत्वपूर्ण प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता है।
यह उपकरण सुरक्षा पेशेवरों और शोधकर्ताओं को नियंत्रित और अधिकृत वातावरण में इस भेद्यता के प्रभाव का परीक्षण, सत्यापन और समझने के लिए आवश्यक उपयोगिताएँ प्रदान करता है।
CVE-2025-55182 भेद्यता के विस्तृत तकनीकी विश्लेषण के लिए, जिसमें इसके मूल कारण और शोषण तंत्र शामिल हैं, कृपया इस रिपॉजिटरी में शामिल explanation.md फ़ाइल देखें।
स्थानीय प्रतिलिपि प्राप्त करने और चलाने के लिए इन निर्देशों का पालन करें।
git स्थापित होदो स्थापना विधियाँ उपलब्ध हैं। उपयोग में आसानी के लिए पैकेज स्थापना की अत्यधिक अनुशंसा की जाती है।
सिस्टम पैकेज के रूप में (अनुशंसित)
# रिपॉजिटरी को क्लोन करें
git clone https://github.com/BlackTechX011/React2Shell
# निर्देशिका में जाएँ
cd React2Shell
# उपकरण को वैश्विक रूप से स्थापित करें
pip install .
# स्थापना सत्यापित करें
react2shell --help
मैन्युअल स्थापना
# रिपॉजिटरी को क्लोन करें
git clone https://github.com/BlackTechX011/React2Shell
# निर्देशिका में जाएँ
cd React2Shell
# आवश्यक निर्भरताएँ स्थापित करें
pip install -r requirements.txt
# उपकरण को सीधे चलाएँ
python react2shell.py --help
React2Shell स्कैनिंग, शोषण और रिपोर्टिंग के लिए एक लचीला कमांड-लाइन इंटरफ़ेस प्रदान करता है।
त्वरित आरंभ उदाहरण:
# एकल लक्ष्य को भेद्यता के लिए स्कैन करें
react2shell -u https://target.com
कमांडों की पूरी सूची, उन्नत विकल्पों और विस्तृत उपयोग उदाहरणों के लिए, कृपया आधिकारिक usage.md दस्तावेज़ देखें।
[!WARNING] यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। जिन सिस्टमों के लिए आपके पास स्पष्ट, लिखित अनुमति नहीं है, उनके विरुद्ध इस उपकरण को चलाना अवैध है। लेखक इस फ्रेमवर्क के दुरुपयोग के परिणामस्वरूप होने वाली किसी भी क्षति या कानूनी परिणामों के लिए जिम्मेदार नहीं है। इस सॉफ़्टवेयर को डाउनलोड करके या उपयोग करके, आप अपने कार्यों की पूरी जिम्मेदारी लेने के लिए सहमत हैं।