Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
R2S_CVE-2025-55182 | Kitploit
उपकरण/GitHubGitHub/eytannatye/r2s_cve-2025-55182
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubeytannatye/r2s_cve-2025-55182

R2S_CVE-2025-55182

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 स्कैनर

CVE-2025-55182 के लिए भेद्यता स्कैनर - Next.js सर्वर एक्शन्स में रिमोट कोड निष्पादन (Remote Code Execution)।

CVE-2025-55182 के बारे में

गंभीरता: क्रिटिकल (CVSS TBD)

प्रभावित संस्करण:

  • Next.js: 15.x < 15.5.7, 16.0.x < 16.0.7
  • React: 19.0.0, 19.1.0, 19.1.1, 19.2.0

प्रभाव: दूरस्थ हमलावर Server Actions सक्षम वाले संवेदनशील Next.js अनुप्रयोगों को चलाने वाले सर्वरों पर मनमाना कोड निष्पादित कर सकते हैं। यह भेद्यता React Server Components प्रोटोकॉल में प्रोटोटाइप प्रदूषण (prototype pollution) के अनुचित प्रबंधन से उत्पन्न होती है।

स्थिर (फिक्स्ड) संस्करण:

  • Next.js: ≥15.5.7 या ≥16.0.7
  • React: ≥19.0.1, ≥19.1.2, या ≥19.2.1

स्कैनर की विशेषताएँ

यह उपकरण व्यापक भेद्यता मूल्यांकन करता है:

  • RCE पहचान: शोषण की पुष्टि के लिए कई कमांड (whoami, id, pwd) निष्पादित करता है
  • समय विश्लेषण: कोड निष्पादन का पता लगाने के लिए आधारभूत प्रतिक्रिया समय मापता है
  • विज़ुअल PoC: परीक्षण फ़ाइलें बनाकर/हटाकर भेद्यता प्रदर्शित करता है
  • संस्करण पहचान: Next.js और React संस्करणों की पहचान करता है
  • WAF पहचान: सुरक्षा सुरक्षा उपायों की जाँच करता है

परीक्षण अनुक्रम

  1. कनेक्टिविटी और Next.js पहचान
  2. WAF पहचान
  3. आधारभूत समय माप
  4. बुनियादी भेद्यता जाँच
  5. कई कमांडों के साथ RCE पुष्टि
  6. वैकल्पिक विज़ुअल प्रूफ-ऑफ-कॉन्सेप्ट

स्थापना

root@kitploit:~
git clone https://github.com/eytannatye/R2S_CVE-2025-55182.git
cd R2S_CVE-2025-55182
pip install requests urllib3

उपयोग

बुनियादी स्कैन

root@kitploit:~
python3 react2shell_scanner.py #press enter
target.com

कमांड लाइन तर्क

root@kitploit:~
python3 react2shell_scanner.py 

उदाहरण आउटपुट

root@kitploit:~
[שלב 7/9] אימות RCE
[*]   → בודק פקודה: whoami (זיהוי משתמש)
[🚨]    ✅ הצליח! פלט: node
[*]   → בודק פקודה: id (מזהה משתמש ומידע)
[🚨]    ✅ הצליח! פלט: uid=1000(node) gid=1000(node)

[🚨] RCE מאומת! (3/4 פקודות עבדו)

מסקנה סופית:
  🚨 השרת פגיע ל-CVE-2025-55182! (RCE מאומת)
  רמת סיכון: קריטי

आउटपुट फ़ाइलें

  • scan_report_[timestamp].json - पूर्ण स्कैन परिणाम
  • poc_screenshot_[timestamp].txt - विज़ुअल PoC लॉग (यदि सक्षम हो)

विज़ुअल PoC

स्कैनर वैकल्पिक रूप से भेद्यता प्रदर्शित कर सकता है:

  1. निर्देशिका सामग्री सूचीबद्ध करना (पहले)
  2. एक हानिरहित टेक्स्ट फ़ाइल बनाना
  3. फ़ाइल निर्माण की पुष्टि करना (बाद में)
  4. सफाई (वैकल्पिक)

PoC निष्पादित करने से पहले आपको संकेत दिया जाएगा।

अस्वीकरण

केवल अधिकृत सुरक्षा परीक्षण के लिए। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। अपने स्वामित्व वाले सिस्टम को स्कैन करने से पहले हमेशा स्पष्ट लिखित अनुमति प्राप्त करें।

यह उपकरण शैक्षिक और रक्षात्मक सुरक्षा उद्देश्यों के लिए प्रदान किया गया है। लेखक इस उपकरण के दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं हैं।

संदर्भ

  • CVE-2025-55182 (आधिकारिक असाइनमेंट लंबित)
  • Next.js सुरक्षा सलाह
  • React सुरक्षा सलाह

लाइसेंस

MIT लाइसेंस - विवरण के लिए LICENSE फ़ाइल देखें।

R2S_CVE-2025-55182

टूल डाउनलोड करें