Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182 — React सर्वर घटकों (RSC) और Next.js अनुप्रयोगों में RCE भेद्यताओं का पता लगाने और प्रदर्शित करने के लिए क्रोम एक्सटेंशन और Shodan स्कैनर, परीक्षण के लिए CORS प्रॉक्सी सहायक के साथ। | Kitploit
उपकरण/GitHubGitHub/emredavut/cve-2025-55182
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubemredavut/cve-2025-55182

CVE-2025-55182

React सर्वर घटकों (RSC) और Next.js अनुप्रयोगों में RCE भेद्यताओं का पता लगाने और प्रदर्शित करने के लिए क्रोम एक्सटेंशन और Shodan स्कैनर, परीक्षण के लिए CORS प्रॉक्सी सहायक के साथ।

रिपॉजिटरी देखें
31456149 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

RSC/Next.js RCE भेद्यता डिटेक्टर और PoC क्रोम एक्सटेंशन

CVE-2025-55182 & CVE-2025-66478

इस रिपॉजिटरी में एक सुरक्षा अनुसंधान टूलकिट है जिसे React Server Components (RSC) / Next.js को प्रभावित करने वाली हाल ही में खुलासा की गई RCE भेद्यताओं का पता लगाने और प्रदर्शित (PoC) करने के लिए डिज़ाइन किया गया है।

टूलकिट में शामिल हैं:

  • क्रोम एक्सटेंशन – स्वचालित रूप से कमजोर RSC/Next.js अनुप्रयोगों का पता लगाता है और अधिकृत वातावरणों में PoC ट्रिगर प्रदान करता है।
  • Shodan डिटेक्शन टूल – Shodan स्कैनिंग क्वेरी का उपयोग करके संभावित रूप से कमजोर सार्वजनिक होस्ट की खोज करता है।
  • प्रॉक्सी हेल्पर (extension_proxy.py) – परीक्षण के दौरान रिमोट लक्ष्यों के साथ बातचीत करते समय CORS प्रतिबंधों को बायपास करने के लिए वैकल्पिक हल्का प्रॉक्सी।

⚠️ केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए।
उन सिस्टमों पर उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।


स्क्रीनशॉट

Screenshot 1 Screenshot 2 Screenshot 3


स्थापना और उपयोग

1. क्रोम एक्सटेंशन लोड करें

  1. chrome://extensions खोलें
  2. डेवलपर मोड सक्षम करें
  3. Load unpacked पर क्लिक करें
  4. chrome_extension/ फ़ोल्डर चुनें

एक्सटेंशन तुरंत पृष्ठों का विश्लेषण करना शुरू कर देगा।


2. (वैकल्पिक लेकिन अनुशंसित) CORS प्रॉक्सी चलाएँ

कुछ एंडपॉइंट्स सख्त CORS हेडर लागू करते हैं जो पहचान को अवरुद्ध करते हैं।
शामिल प्रॉक्सी प्रारंभ करें:

root@kitploit:~
python extension_proxy.py

3. Shodan स्कैनर का उपयोग करें

root@kitploit:~
python shodan_scanner.py

mucq


टूल डाउनलोड करें