Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
MassExploit-CVE-2025-55182 — CVE-2025-55182 RCE - विशाल स्कैनर POC | Kitploit
उपकरण/GitHubGitHub/cirqueiradev/massexploit-cve-2025-55182
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubcirqueiradev/massexploit-cve-2025-55182

MassExploit-CVE-2025-55182

CVE-2025-55182 RCE - विशाल स्कैनर POC

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
58 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-55182 – विशाल स्कैनर PoC

CVE-2025-55182 (जिसे “React2Shell” भी कहा जाता है) React सर्वर कंपोनेंट्स (RSC) सिस्टम में एक गंभीर रिमोट कोड एक्जीक्यूशन (RCE) भेद्यता है। समस्या इसलिए होती है क्योंकि “सर्वर फंक्शन्स” के लिए HTTP पेलोड डिसीरियलाइज़ेशन तंत्र अविश्वसनीय इनपुट को असुरक्षित रूप से संसाधित करता है, जिससे कोई हमलावर बिना प्रमाणीकरण के एक क्राफ्टेड अनुरोध भेजकर सर्वर पर मनमाना कोड निष्पादन ट्रिगर कर सकता है। इस भेद्यता को CVSS 10.0 (गंभीर) रेटिंग दी गई है।

प्रभावित और स्थिर संस्करण:

React / RSC पैकेज

  • ⚠ असुरक्षित संस्करण: RSC पैकेज (react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack) के 19.0.0, 19.1.0, 19.1.1, 19.2.0।
  • ✅ पैच किए गए संस्करण: 19.0.1, 19.1.2, 19.2.1।

फ्रेमवर्क / इकोसिस्टम (जैसे, Next.js):

  • React सर्वर कंपोनेंट्स (RSC) का उपयोग करने वाला कोई भी एप्लिकेशन, Next.js या समान इंटीग्रेशन के माध्यम से, प्रभावित RSC संस्करणों पर निर्भर होने पर असुरक्षित हो सकता है।
  • ⚠ Next.js असुरक्षित संस्करण: 15.x और 16.x श्रृंखला में विभिन्न रिलीज़ (असुरक्षित RSC पैकेज का उपयोग करने वाले पुराने कैनरी बिल्ड सहित)।
  • ✅ पैच किए गए Next.js संस्करणों में शामिल हैं: 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, और 16.0.7।

अस्वीकरण

root@kitploit:~
This tool is created for educational purposes or authorized security assessments only.
Unauthorized scanning or exploitation of third-party systems is illegal and may violate service terms or criminal laws.
Use responsibly.

उपयोग कैसे करें

मेरा पायथन संस्करण:

root@kitploit:~
C:\Users\cirqueira>python --version
Python 3.11.0

आवश्यकताएँ:

root@kitploit:~
requests
colorama

कमांड्स:

root@kitploit:~
git clone https://github.com/CirqueiraDev/MassExploit-CVE-2025-55182.git
root@kitploit:~
cd MassExploit-CVE-2025-55182
root@kitploit:~
pip install requests colorama
root@kitploit:~
python3 CVE-2025-55182.py <url_list.txt> <threads>

मालिक CirqueiraDev:

  • Discord: Cirqueira
  • आप मुझसे Telegram या Instagram पर संपर्क कर सकते हैं
  • IT दुनिया, लीक और अधिक के बारे में छोटा समुदाय: RootNet

याद रखें: इस प्रोफ़ाइल पर प्रदान की गई सभी जानकारी और कोड केवल शैक्षिक उद्देश्यों के लिए हैं। निर्माता इस सामग्री के दुरुपयोग से होने वाली किसी भी प्रत्यक्ष या अप्रत्यक्ष क्षति के लिए जिम्मेदार नहीं है। आप जो भी करना चाहते हैं वह पूरी तरह से आपके अपने जोखिम और जिम्मेदारी पर है।

टूल डाउनलोड करें