Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ReactNext2Shell — CVE-2025-55182 and CVE-2025-66478 | Kitploit
उपकरण/GitHubGitHub/furkankayapinar/reactnext2shell
Vulnerability ScannersPayload GenerationExploitationWeb Application ExploitationPenetration TestingLearning & EducationRemote Access ToolLabs & Practice
GitHubfurkankayapinar/reactnext2shell

ReactNext2Shell

CVE-2025-55182 and CVE-2025-66478

रिपॉजिटरी देखें
18 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

React-Next-Scanner

सुरक्षित CLI स्कैनर CVE-2025-55182 और CVE-2025-66478 के लिए

यह उपकरण एक हल्का, गैर-शोषणकारी भेद्यता स्कैनर प्रदान करता है जो आधुनिक JavaScript स्टैक पर केंद्रित है, विशेष रूप से:

  • CVE-2025-55182 से प्रभावित API सेवाएँ
  • CVE-2025-66478 से प्रभावित Next.js अनुप्रयोग

यह काम करता है: ✅ Windows
✅ Linux
✅ macOS


✨ विशेषताएँ

  • क्रॉस-प्लेटफ़ॉर्म Python CLI स्कैनर
  • हेयुरिस्टिक और सुरक्षित जाँच (कोई शोषण नहीं)
  • सार्वजनिक फ़िंगरप्रिंट लीक का पता लगाता है
  • स्व-हस्ताक्षरित लक्ष्यों के परीक्षण के लिए वैकल्पिक असुरक्षित मोड
  • न्यूनतम निर्भरता के साथ तेज़ स्कैनिंग

📦 फ़ाइलें

फ़ाइलविवरण
react_nextjs_scanner.pyमुख्य स्कैनर स्क्रिप्ट (Python 3.x, क्रॉस-प्लेटफ़ॉर्म)
requirements.txtस्थापना के लिए निर्भरताएँ
README.mdपरियोजना दस्तावेज़ीकरण

🛠️ स्थापना

  1. एक वर्चुअल वातावरण बनाएँ:

    root@kitploit:~
    python3 -m venv .venv
    source .venv/bin/activate  # On Windows: .venv\Scripts\activate
    
  2. निर्भरताएँ स्थापित करें:

    root@kitploit:~
    pip install -r requirements.txt
    

🚀 उपयोग उदाहरण

python3 react_nextjs_scanner.py http://127.0.0.1:3000 python3 react_nextjs_scanner.py -f targets.txt --insecure

🐚 एक्सप्लॉइटेशन शेल (लैब)

शैक्षिक उद्देश्यों और लैब परीक्षण के लिए, यदि कोई भेद्य एंडपॉइंट पाया जाता है तो RCE (रिमोट कोड एक्ज़ीक्यूशन) प्रदर्शित करने के लिए react_nextjs_shell.py का उपयोग करें।

नोट: यह उपकरण पहले एक स्कैन करता है (स्कैनर तर्क का उपयोग करके) और यदि कोई विशिष्ट लैब-केवल RCE भेद्यता की पुष्टि होती है, तो यह एक इंटरैक्टिव शेल खोलता है।

उपयोग:

root@kitploit:~
python3 react_nextjs_shell.py http://127.0.0.1:8080
# Or skip the scan phase:
python3 react_nextjs_shell.py http://127.0.0.1:8080 --skip-scan

इंटरैक्टिव शेल कमांड

एक बार शेल खुलने पर (Shell>), आप सिस्टम कमांड चला सकते हैं जैसे:

  • id
  • whoami
  • ls -la
  • cat /etc/passwd

🏗️ Docker के साथ परीक्षण

एक docker-compose.yml फ़ाइल प्रदान की गई है जो आसानी से स्थानीय भेद्य लैब वातावरण स्थापित करने के लिए है।

  1. वातावरण प्रारंभ करें:

    root@kitploit:~
    docker-compose up --build -d
    

    यह प्रारंभ करेगा:

    • फ्रंटएंड: http://localhost:3000
    • API बैकएंड: http://localhost:8080
  2. स्कैनर/शेल चलाएँ:

    root@kitploit:~
    # Target the local backend
    python3 react_nextjs_shell.py http://localhost:8080
    
  3. वातावरण रोकें:

    root@kitploit:~
    docker-compose down
    

👨‍💻 लेखक

FurkanKAYAPINAR

  • GitHub: github.com/FurkanKAYAPINAR
  • LinkedIn: linkedin.com/in/FurkanKAYAPINAR
टूल डाउनलोड करें