Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
R2C-CVE-2025-55182-66478 — 🔥 React2Shell Toolkit - CVE-2025-55182 & CVE-2025-66478 | Kitploit
उपकरण/GitHubGitHub/cybertechajju/r2c-cve-2025-55182-66478
टोहीभेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रेड टीमिंग
पेलोड डेवलपमेंट
GitHubcybertechajju/r2c-cve-2025-55182-66478

R2C-CVE-2025-55182-66478

🔥 React2Shell Toolkit - CVE-2025-55182 & CVE-2025-66478

रिपॉजिटरी देखेंवेबसाइट
2439 महीने पहलेKitploit द्वारा समीक्षित
साझा करें

🔥React2Shell टूलकिट-CVE-2025-55182 और CVE-2025-66478

React2Shell Banner CVE-2025-55182 CVE-2025-66478 CVSS

🚨 React सर्वर कंपोनेंट्स और Next.js में क्रिटिकल RCE 🚨

CVE-2025-55182 का पता लगाने और शोषण के लिए पेशेवर रेड टीम टूलकिट

🔍 विशेषताएँ • ⚡ त्वरित आरंभ • 📚 दस्तावेज़ीकरण • 🤝 जुड़ें


🎯 CVE-2025-55182 और CVE-2025-66478 के बारे में

🐛 React2Shell क्या है?

React2Shell एक क्रिटिकल बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) कमजोरी है जो React सर्वर कंपोनेंट्स (RSC) और Next.js एप्लिकेशन को प्रभावित करती है।

CVE IDघटकCVSS स्कोरप्रभाव

🎭 हमला वेक्टर

root@kitploit:~
// Attacker sends malicious Flight protocol payload
POST / HTTP/1.1
Next-Action: exploit
Content-Type: multipart/form-data

{"__proto__": "pollution", "then": "gadget_chain"} 
    ↓
Unsafe Deserialization
    ↓
Prototype Pollution
    ↓
💥 Remote Code Execution 💥

असुरक्षित डिसीरियलाइज़ेशन प्रोटोटाइप प्रदूषण 💥 रिमोट कोड निष्पादन 💥

🎯 प्रभावित संस्करण

  • React: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • Next.js: 15.x, 16.x (App Router के साथ)
  • फ्रेमवर्क: React Router, Waku, Vite RSC, Parcel, RedwoodSDK

✅ पैच किए गए संस्करण

  • React: 19.0.1+, 19.1.2+, 19.2.1+
  • Next.js: 15.0.5+, 15.1.9+, 15.2.6+, 16.0.7+

📸 प्रमाण की अवधारणा

🎯 लाइव शोषण प्रदर्शन

🔓 सफल RCE शोषण

POC 3 - RCE प्रदर्शन

React2Shell कमजोरी के माध्यम से कमांड निष्पादन

⚠️ ये स्क्रीनशॉट नियंत्रित वातावरण में वास्तविक शोषण दर्शाते हैं
जिम्मेदारी से और केवल उचित प्राधिकरण के साथ उपयोग करें


🛠️ टूलकिट घटक

इस रिपॉजिटरी में CVE-2025-55182 का पता लगाने और शोषण के लिए 4 पेशेवर-स्तरीय उपकरण हैं:


⚡ त्वरित आरंभ

📦 स्थापना

root@kitploit:~
# Clone the repository
git clone https://github.com/cybertechajju/R2C-CVE-2025-55182-66478.git
cd R2C-CVE-2025-55182-66478

# Install Python dependencies
pip install -r requirements.txt
pip install -r exploits/requirements.txt

🚀 उपयोग उदाहरण

1️⃣ Nuclei स्कैनर (सबसे तेज़ पता लगाना)

root@kitploit:~
# Scan single target
nuclei -t nuclei-templates/cve-2025-55182.yaml -u https://target.com

# Scan multiple targets
nuclei -t nuclei-templates/cve-2025-55182.yaml -l targets.txt

2️⃣ Shodan स्कैनर (बड़े पैमाने पर खोज)

root@kitploit:~
# Interactive wizard mode
python exploits/shodan_scanner_advanced.py

# Or with API key directly
python exploits/shodan_scanner_advanced.py --api YOUR_SHODAN_API_KEY

3️⃣ Bash शोषण (सीधा शोषण)

root@kitploit:~
# Interactive mode
bash exploits/scanner_advanced.sh -i

# Quick exploitation
bash exploits/scanner_advanced.sh -d https://target.com -p 2

4️⃣ Burp एक्सटेंशन (मैनुअल परीक्षण)

  1. Burp Suite खोलें → एक्सटेंशन → जोड़ें
  2. burp-extension/React2Shell_Burp.py चुनें
  3. GUI के लिए "React2Shell Pro" टैब देखें

📁 रिपॉजिटरी संरचना

root@kitploit:~
cve-2025-55182/
├── 📂 nuclei-templates/          # Nuclei YAML templates
│   └── cve-2025-55182.yaml       # Advanced detection template
├── 📂 exploits/                  # Exploitation tools
│   ├── shodan_scanner_advanced.py   # Shodan mass scanner
│   ├── scanner_advanced.sh          # Bash exploitation framework
│   └── requirements.txt             # Python dependencies
├── 📂 burp-extension/            # Burp Suite extension
│   ├── React2Shell_Burp.py       # Main extension (30+ payloads)
│   ├── payloads.json             # Payload library
│   └── detection_rules.json      # Detection patterns
├── 📂 burp bechek/               # BCheck files for Burp Scanner
│   ├── CVE-2025-55182-React2Shell-Active.bcheck
│   └── CVE-2025-66478-NextJS-React2Shell-Active.bcheck
└── 📄 README.md                  # This file

🎨 विशेषताओं का प्रदर्शन

✨ Nuclei टेम्पलेट की विशेषताएँ

  • ✅ 5 शोषण पेलोड: लिनक्स, विंडोज़, वैकल्पिक एंडपॉइंट्स
  • ✅ गणितीय सत्यापन: 41 * 271 = 11111 (शून्य गलत सकारात्मक)
  • ✅ बहु-चरणीय पता लगाना: फ्रेमवर्क फिंगरप्रिंटिंग → RSC खोज → RCE सत्यापन
  • ✅ एकाधिक मैचर्स: गणित सत्यापन, त्रुटि पैटर्न, निष्पादन प्रमाण

🔥 Shodan स्कैनर की विशेषताएँ

  • ✅ 50+ Shodan क्वेरी: अधिकतम कमजोर लक्ष्य खोज
  • ✅ स्मार्ट निष्कर्षण: आईपी और डोमेन नाम दोनों
  • ✅ इंटरएक्टिव विज़ार्ड: शुरुआती के लिए मार्गदर्शित सेटअप
  • ✅ साइबरपंक यूआई: एनिमेशन के साथ नियॉन-थीम वाला टर्मिनल
  • ✅ बैच स्कैनिंग: मल्टी-थ्रेडेड लक्ष्य स्कैनिंग
  • ✅ JSON रिपोर्ट: विस्तृत कमजोरी रिपोर्ट

💪 Bash शोषण की विशेषताएँ

  • ✅ 8 पूर्वनिर्धारित पेलोड: सिस्टम जानकारी, AWS मेटाडेटा, कंटेनर पता लगाना, आदि।
  • ✅ इंटरएक्टिव मोड: मेनू-संचालित शोषण
  • ✅ मल्टी-टारगेट स्कैनिंग: फ़ाइल सूची से स्कैन करें
  • ✅ समृद्ध आउटपुट: एनिमेशन के साथ रंग-कोडित परिणाम
  • ✅ त्रुटि विश्लेषण: विस्तृत विफलता निदान

🚀 Burp एक्सटेंशन की विशेषताएँ

  • ✅ 30+ पेलोड लाइब्रेरी: 5 श्रेणियों में संगठित
  • ✅ दोहरे स्कैनर: निष्क्रिय निगरानी + सक्रिय शोषण
  • ✅ 8-टैब GUI: डैशबोर्ड, स्कैनर, शोषण, पेलोड, परिणाम, कॉन्फ़िग, के बारे में
  • ✅ Burp सहयोगकर्ता: आउट-ऑफ-बैंड RCE पुष्टि
  • ✅ निर्यात विकल्प: JSON और CSV रिपोर्ट
  • ✅ विश्वास स्कोरिंग: निश्चित (95%), दृढ़ (75%), अनिश्चित (50%)

📚 दस्तावेज़ीकरण

📖 विस्तृत मार्गदर्शिकाएँ

  • Nuclei टेम्पलेट उपयोग
  • Shodan स्कैनर गाइड
  • Burp एक्सटेंशन मैनुअल
  • BCheck दस्तावेज़ीकरण

🎓 सीखने के संसाधन

  • React सर्वर कंपोनेंट्स को समझना
  • फ्लाइट प्रोटोकॉल गहराई से जानकारी
  • प्रोटोटाइप प्रदूषण समझाया गया

⚠️ कानूनी और नैतिक अस्वीकरण

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║                    ⚠️  CRITICAL WARNING ⚠️                     ║
╚═══════════════════════════════════════════════════════════════╝

यह टूलकिट केवल अधिकृत सुरक्षा परीक्षण के लिए है।

⚖️  कानूनी उपयोग:
   ✅ लिखित प्राधिकरण के साथ पैनेट्रेशन परीक्षण
   ✅ परिभाषित दायरे में बग बाउंटी प्रोग्राम
   ✅ स्वामित्व वाले बुनियादी ढांचे पर सुरक्षा अनुसंधान
   ✅ नियंत्रित प्रयोगशालाओं में शैक्षिक उद्देश्य

❌ अवैध गतिविधियाँ:
   ⛔ अनधिकृत सिस्टम पहुँच
   ⛔ दुर्भावनापूर्ण शोषण
   ⛔ डेटा चोरी या विनाश
   ⛔ मैलवेयर तैनात करना

इस टूलकिट का उपयोग करके, आप इसे नैतिक और कानूनी रूप से उपयोग करने के लिए सहमत हैं।
कंप्यूटर सिस्टम तक अनधिकृत पहुँच निम्नलिखित के तहत अवैध है:
• Computer Fraud and Abuse Act (CFAA) - USA
• Computer Misuse Act - UK
• दुनिया भर में समान कानून

🔒 आप अपने कार्यों के लिए पूरी तरह जिम्मेदार हैं।

🤝 मुझसे जुड़ें

👨‍💻 CyberTechAjju

सुरक्षा शोधकर्ता • रेड टीम विशेषज्ञ • बग बाउंटी हंटर

आदर्श वाक्य: सीखते रहो, हैक करते रहो 🚀


🌟 स्टार इतिहास

अगर इस टूलकिट ने आपकी मदद की, तो कृपया इस रिपॉजिटरी को ⭐ स्टार करें!

Star History Chart


📝 क्रेडिट और आभार

🙏 विशेष धन्यवाद

  • React सुरक्षा टीम - जिम्मेदार प्रकटीकरण के लिए
  • ProjectDiscovery - Nuclei प्लेटफॉर्म के लिए
  • PortSwigger - Burp Suite के लिए
  • Emre Davut - मूल Shodan स्कैनर प्रेरणा
  • सुरक्षा अनुसंधान समुदाय - CVE विश्लेषण और PoCs के लिए

🏆 मूल शोध

  • Assetnote React2Shell Scanner
  • Maple3142 का PoC
  • React आधिकारिक सलाह

📄 लाइसेंस

केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए

कोई वारंटी या देयता प्रदान नहीं की गई। अपने जोखिम पर उपयोग करें।


💬 प्रश्न या समस्याएँ?

Issue खोलें या सोशल मीडिया पर संपर्क करें!

CyberTechAjju द्वारा ❤️ से बनाया गया

सीखते रहो। हैक करते रहो। नैतिक रहो। 🎯🔐

टूल डाउनलोड करें
CVE-2025-55182React सर्वर कंपोनेंट्स10.0 🔴पूर्ण सर्वर अधिग्रहण
CVE-2025-66478Next.js सर्वर क्रियाएँ10.0 🔴पूर्ण सिस्टम समझौता

💥 कमजोरी की पुष्टि

POC 4 - शोषण प्रमाण

फ्लाइट प्रोटोकॉल के माध्यम से सर्वर समझौता

🔍 Nuclei टेम्पलेट

उन्नत स्कैनर

Nuclei

✅ 5 पेलोड
✅ शून्य गलत सकारात्मक
✅ गणित सत्यापन
✅ बैच स्कैनिंग

🐍 Shodan स्कैनर

लक्ष्य खोज

Python

✅ स्वचालित खोज
✅ बड़े पैमाने पर स्कैनिंग
✅ 50+ Shodan क्वेरी
✅ इंटरएक्टिव विज़ार्ड

💻 Bash शोषण

CLI फ्रेमवर्क

Bash

✅ 8 पूर्वनिर्धारित पेलोड
✅ इंटरएक्टिव मोड
✅ मल्टी-टारगेट समर्थन
✅ साइबरपंक यूआई

🔧 Burp एक्सटेंशन

मैनुअल परीक्षण

Burp

✅ 30+ पेलोड
✅ सक्रिय + निष्क्रिय स्कैन
✅ GUI इंटरफ़ेस
✅ सहयोगकर्ता एकीकरण

गिटहब इंस्टाग्राम
लिंक्डइन व्हाट्सएप चैनल
व्हाट्सएप सामुदायिक समूह