Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
react2shell-CVE-2025-55182 — एक शोषण उपकरण Next.js भेद्यता CVE-2025-55182 के लिए जो React Server Components में प्रोटोटाइप विषाक्तता के माध्यम से रिमोट कमांड निष्पादन की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/brianlopezm99/react2shell-cve-2025-55182
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubbrianlopezm99/react2shell-cve-2025-55182

react2shell-CVE-2025-55182

एक शोषण उपकरण Next.js भेद्यता CVE-2025-55182 के लिए जो React Server Components में प्रोटोटाइप विषाक्तता के माध्यम से रिमोट कमांड निष्पादन की अनुमति देता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
16 महीने पहलेअभी तक समीक्षित नहीं

React2Shell शोषण (CVE-2025-55182)

Next.js React सर्वर घटकों की RCE कमजोरी के लिए पायथन शोषण, HTTP/HTTPS समर्थन के साथ।

🚀 त्वरित आरंभ

root@kitploit:~
# Clone & run
git clone https://github.com/BrianLopezM99/react2shell-CVE-2025-55182.git
cd react2shell-CVE-2025-55182
python3 exploit_react2shell.py <URL> "<command>"

📖 उपयोग

root@kitploit:~
# HTTP
python3 exploit_react2shell.py http://target.com:3000 "id"
python3 exploit_react2shell.py 192.168.1.100:8080 "ls -la"

# HTTPS
python3 exploit_react2shell.py https://target.com "whoami"
python3 exploit_react2shell.py https://target.com:8443 "cat /etc/passwd"

✨ विशेषताएँ

  • ✅ HTTP और HTTPS समर्थन
  • ✅ स्मार्ट URL पार्सिंग (स्वचालित प्रोटोकॉल पहचान)
  • ✅ बेहतर UX के लिए एनिमेटेड लोडर
  • ✅ रॉ सॉकेट कार्यान्वयन (कोई निर्भरता नहीं)
  • ✅ स्वचालित आउटपुट निष्कर्षण
  • ✅ सुरक्षित कनेक्शन के लिए SSL/TLS समर्थन

⚠️ कानूनी सूचना

केवल अधिकृत सुरक्षा परीक्षण के लिए।
केवल उन सिस्टम पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है। अवैध गतिविधियों के लिए कभी उपयोग न करें।

📋 आवश्यकताएँ

  • Python 3.6+
  • कोई बाहरी निर्भरता नहीं

🔧 यह कैसे काम करता है

  1. लक्ष्य URL को पार्स करता है (http://, https://, या बिना स्कीम का समर्थन)
  2. रॉ सॉकेट कनेक्शन स्थापित करता है (HTTPS के लिए SSL के साथ)
  3. प्रोटोटाइप प्रदूषण पेलोड के साथ तैयार किया गया multipart/form-data अनुरोध भेजता है
  4. child_process.execSync() के माध्यम से RCE ट्रिगर करता है
  5. सर्वर प्रतिक्रिया से कमांड आउटपुट निकालता है

🐛 समस्या निवारण

  • कनेक्शन अस्वीकार: जांचें कि सर्वर चल रहा है या नहीं
  • SSL त्रुटियाँ: लक्ष्य में प्रमाणपत्र संबंधी समस्याएँ हो सकती हैं
  • समय समाप्त: सर्वर धीमा हो सकता है – टाइमआउट बढ़ाएँ
  • संख्यात्मक आउटपुट: कमांड आउटपुट काटा जा सकता है

📄 लाइसेंस

MIT लाइसेंस – LICENSE फ़ाइल देखें


अस्वीकरण: केवल शैक्षिक उद्देश्यों के लिए। हमेशा उचित प्राधिकरण प्राप्त करें।

अंतिम अद्यतन: 8 फरवरी, 2025
संस्करण: 2.0.0
अनुरक्षक: BrianLopezM99

टूल डाउनलोड करें