Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
evilact — Next.js RCE कमजोरियों (CVE-2025-55182 और CVE-2025-66478) का पता लगाने और पुष्टि करने के लिए तेज़ स्कैनर। | Kitploit
उपकरण/GitHubGitHub/cypholab/evilact
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubcypholab/evilact

evilact

Next.js RCE कमजोरियों (CVE-2025-55182 और CVE-2025-66478) का पता लगाने और पुष्टि करने के लिए तेज़ स्कैनर।

रिपॉजिटरी देखें
29 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

evilact

तेज़ भेद्यता स्कैनर - Next.js अनुप्रयोगों में React Server Components का उपयोग करके CVE-2025-55182 और CVE-2025-66478 के लिए। बल्क स्कैनिंग, RCE पुष्टि, और उच्च-प्रदर्शन समवर्ती जांच का समर्थन करता है।

स्थापित करें

root@kitploit:~
git clone https://github.com/cypholab/evilact.git
cd evilact
go build -o scanner main.go

उपयोग

root@kitploit:~
# एकल URL
./scanner -url https://target.com

# फ़ाइल से एकाधिक URLs
./scanner -file targets.txt

# RCE पुष्टि के साथ
./scanner -url https://target.com -confirm-rce

# 50 थ्रेड्स के साथ तेज़ स्कैन
./scanner -file targets.txt -threads 50

विकल्प

root@kitploit:~
-url            एकल लक्ष्य URL
-file           URL वाली फ़ाइल (प्रति पंक्ति एक)
-c              निष्पादित करने का आदेश (डिफ़ॉल्ट: id)
-threads        थ्रेड्स की संख्या (डिफ़ॉल्ट: 10)
-confirm-rce    RCE निष्पादन की पुष्टि करें
-check-only     सुरक्षित जाँच मोड
-v              विस्तृत आउटपुट
-t              सेकंड में टाइमआउट (डिफ़ॉल्ट: 10)

उदाहरण

root@kitploit:~
./scanner -file targets.txt -threads 20 -confirm-rce

[SCANNER] 100 URLs लोड किए गए
[SCANNER] [VULNERABLE + RCE CONFIRMED] https://site1.com - Status: 303 (0.18s)
[SCANNER] [NOT VULNERABLE] https://site2.com - Status: 200 (0.15s)

100 लक्ष्यों को स्कैन किया गया: 5 असुरक्षित, 5 RCE पुष्ट, 95 सुरक्षित, 0 त्रुटियाँ

असुरक्षित लक्ष्य:
  - https://site1.com [RCE CONFIRMED]
  - https://site3.com [RCE CONFIRMED]

अस्वीकरण

केवल अधिकृत परीक्षण के लिए। अवैध उपयोग निषिद्ध है।

संदर्भ

  • RSC Next.js RCE के लिए उच्च-निष्ठा पहचान तंत्र (CVE-2025-55182 और CVE-2025-66478): https://slcyber.io/research-center/high-fidelity-detection-mechanism-for-rsc-next-js-rce-cve-2025-55182-cve-2025-66478/
टूल डाउनलोड करें