Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
MassExploit-CVE-2025-55182 — CVE-2025-55182 RCE - विशाल स्कैनर POC | Kitploit
उपकरण/GitHubGitHub/cirqueiradev/massexploit-cve-2025-55182
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubcirqueiradev/massexploit-cve-2025-55182

MassExploit-CVE-2025-55182

CVE-2025-55182 RCE - विशाल स्कैनर POC

रिपॉजिटरी देखें
5499 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 – विशाल स्कैनर PoC

CVE-2025-55182 (जिसे “React2Shell” भी कहा जाता है) React सर्वर कंपोनेंट्स (RSC) सिस्टम में एक गंभीर रिमोट कोड एक्जीक्यूशन (RCE) भेद्यता है। समस्या इसलिए होती है क्योंकि “सर्वर फंक्शन्स” के लिए HTTP पेलोड डिसीरियलाइज़ेशन तंत्र अविश्वसनीय इनपुट को असुरक्षित रूप से संसाधित करता है, जिससे कोई हमलावर बिना प्रमाणीकरण के एक क्राफ्टेड अनुरोध भेजकर सर्वर पर मनमाना कोड निष्पादन ट्रिगर कर सकता है। इस भेद्यता को CVSS 10.0 (गंभीर) रेटिंग दी गई है।

प्रभावित और स्थिर संस्करण:

React / RSC पैकेज

  • ⚠ असुरक्षित संस्करण: RSC पैकेज (react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack) के 19.0.0, 19.1.0, 19.1.1, 19.2.0।
  • ✅ पैच किए गए संस्करण: 19.0.1, 19.1.2, 19.2.1।

फ्रेमवर्क / इकोसिस्टम (जैसे, Next.js):

  • React सर्वर कंपोनेंट्स (RSC) का उपयोग करने वाला कोई भी एप्लिकेशन, Next.js या समान इंटीग्रेशन के माध्यम से, प्रभावित RSC संस्करणों पर निर्भर होने पर असुरक्षित हो सकता है।
  • ⚠ Next.js असुरक्षित संस्करण: 15.x और 16.x श्रृंखला में विभिन्न रिलीज़ (असुरक्षित RSC पैकेज का उपयोग करने वाले पुराने कैनरी बिल्ड सहित)।
  • ✅ पैच किए गए Next.js संस्करणों में शामिल हैं: 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, और 16.0.7।

अस्वीकरण

This tool is created for educational purposes or authorized security assessments only.
Unauthorized scanning or exploitation of third-party systems is illegal and may violate service terms or criminal laws.
Use responsibly.

उपयोग कैसे करें

मेरा पायथन संस्करण:

C:\Users\cirqueira>python --version
Python 3.11.0

आवश्यकताएँ:

requests
colorama

कमांड्स:

git clone https://github.com/CirqueiraDev/MassExploit-CVE-2025-55182.git
cd MassExploit-CVE-2025-55182
pip install requests colorama
python3 CVE-2025-55182.py <url_list.txt> <threads>

मालिक CirqueiraDev:

  • Discord: Cirqueira
  • आप मुझसे Telegram या Instagram पर संपर्क कर सकते हैं
  • IT दुनिया, लीक और अधिक के बारे में छोटा समुदाय: RootNet

याद रखें: इस प्रोफ़ाइल पर प्रदान की गई सभी जानकारी और कोड केवल शैक्षिक उद्देश्यों के लिए हैं। निर्माता इस सामग्री के दुरुपयोग से होने वाली किसी भी प्रत्यक्ष या अप्रत्यक्ष क्षति के लिए जिम्मेदार नहीं है। आप जो भी करना चाहते हैं वह पूरी तरह से आपके अपने जोखिम और जिम्मेदारी पर है।

टूल डाउनलोड करें