Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
react2shell — यह उपकरण React प्रोजेक्ट्स में संभावित React2Shell (CVE-2025-55182) भेद्यता का पता लगाता है, निम्न की जाँच करके: - कमजोर पैकेजों के लिए `package.json` फ़ाइल और लॉक फ़ाइलें - प्रभावित निर्भरताओं के लिए `node_modules` निर्देशिका - दूरस्थ पता लगाने के लिए URL को निष्क्रिय रूप से | Kitploit
उपकरण/GitHubGitHub/cahyod/react2shell
स्थैतिक विश्लेषणभेद्यता स्कैनरकोड विश्लेषणवेब सुरक्षाआपूर्ति श्रृंखला सुरक्षा
GitHubcahyod/react2shell

react2shell

यह उपकरण React प्रोजेक्ट्स में संभावित React2Shell (CVE-2025-55182) भेद्यता का पता लगाता है, निम्न की जाँच करके: - कमजोर पैकेजों के लिए `package.json` फ़ाइल और लॉक फ़ाइलें - प्रभावित निर्भरताओं के लिए `node_modules` निर्देशिका - दूरस्थ पता लगाने के लिए URL को निष्क्रिय रूप से

रिपॉजिटरी देखें
118 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

React2Shell Vulnerability Checker

Ubuntu Linux और Windows 10/11 के लिए CVE-2025-55182 डिटेक्शन टूल

विवरण

यह उपकरण React प्रोजेक्ट्स में React2Shell (CVE-2025-55182) की संभावित भेद्यता का पता लगाता है, निम्नलिखित की जाँच करके:

  • भेद्य पैकेटों के लिए package.json फ़ाइल और लॉक फ़ाइलें
  • प्रभावित निर्भरताओं के लिए node_modules निर्देशिका
  • दूरस्थ पहचान के लिए URL की निष्क्रिय जाँच

महत्वपूर्ण नोट: यह उपकरण केवल पहचान के लिए है (स्थानीय और URL पर निष्क्रिय) — इसमें कोई एक्सप्लॉइट कोड या भेद्यता के दोहन के चरण नहीं हैं।

जाँचे जाने वाले पैकेट

यह उपकरण निम्नलिखित पैकेटों की उपस्थिति की जाँच करेगा:

  • react-server-dom-webpack
  • react-server-dom-parcel
  • react-server-dom-turbopack
  • react (संस्करण 19.x.x - भेद्यता में संभावित भागीदारी के कारण)

पैच किए गए संस्करण

यदि भेद्यता पाई जाती है, तो निम्नलिखित पैच किए गए संस्करणों में अपग्रेड करना सुनिश्चित करें:

  • react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack: संस्करण 19.0.1, 19.1.2, या 19.2.1

इंस्टॉलेशन

Ubuntu Linux

root@kitploit:~
# Buat lingkungan virtual (opsional tapi direkomendasikan)
python3 -m venv venv
source venv/bin/activate  # Aktifkan lingkungan virtual

# Instal dependensi
pip install -r requirements.txt

# Atau gunakan skrip instalasi
chmod +x install_linux.sh
./install_linux.sh

Windows 10/11

root@kitploit:~
# Buka Command Prompt sebagai Administrator
# Instal dependensi
pip install -r requirements.txt

# Atau gunakan skrip instalasi
install_windows.bat

क्रॉस-प्लेटफ़ॉर्म इंस्टॉलेशन

root@kitploit:~
# Untuk Ubuntu Linux
python3 install_cross_platform.py

# Untuk Windows 10/11
python install_cross_platform.py

उपयोग

स्थानीय जाँच

root@kitploit:~
# Memindai proyek lokal
python3 react2shell_checker.py --path /path/to/your/project

# Pada Windows
python react2shell_checker.py --path C:\path\to\your\project

URL जाँच

root@kitploit:~
# Memeriksa URL secara pasif
python3 react2shell_checker.py --url https://your-site.example

# Pada Windows
python react2shell_checker.py --url https://your-site.example

आउटपुट का उदाहरण

यदि सुरक्षित है

root@kitploit:~
[INFO] Scanning path: /path/to/your/project
[INFO] Found package.json: /path/to/your/project/package.json
[SAFE] No vulnerabilities detected!

यदि भेद्यता पाई जाती है

root@kitploit:~
[INFO] Scanning path: /path/to/your/project
[INFO] Found package.json: /path/to/your/project/package.json
[WARNING] Found potential vulnerabilities:
  - [email protected]
  - [email protected]

[RECOMMENDATION] If any vulnerabilities are found, upgrade to patched versions:
  - For react-server-dom-* packages: 19.0.1, 19.1.2, or 19.2.1
  - For react: Upgrade to a patched version >= 19.x.x if needed

अतिरिक्त सुविधाएँ

  • विभिन्न लॉक फ़ाइल प्रारूपों का पता लगाता है (package-lock.json, yarn.lock, pnpm-lock.yaml)
  • उपनिर्देशिकाओं में package.json फ़ाइलों को पुनरावर्ती रूप से खोजता है
  • React अनुप्रयोगों का पता लगाने के लिए URL की निष्क्रिय जाँच
  • विभिन्न संस्करण संकेतनों के लिए समर्थन (^, ~, >=, <=)
  • सहज ज्ञान युक्त कमांड-लाइन इंटरफ़ेस

सिस्टम आवश्यकताएँ

  • Python 3.6 या उच्चतर
  • Python मॉड्यूल: requests, packaging
  • प्रोजेक्ट फ़ाइलों तक पढ़ने की पहुँच (package.json, node_modules, आदि)

लाइसेंस

यह उपकरण एक सुरक्षा पहचान उपकरण के रूप में प्रदान किया गया है ताकि डेवलपर्स को उनके प्रोजेक्ट्स में भेद्यताओं की पहचान करने और उन्हें ठीक करने में मदद मिल सके। इसे अपने संगठन की सुरक्षा नीतियों के अनुसार जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें