Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
next88 — React Server Components RCE कमजोरियों (CVE-2025-55182 और CVE-2025-66478) का पता लगाने के लिए उच्च-प्रदर्शन Go कार्यान्वयन। | Kitploit
उपकरण/GitHubGitHub/h0tak88r/next88
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणWAF बाईपासपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubh0tak88r/next88

next88

React Server Components RCE कमजोरियों (CVE-2025-55182 और CVE-2025-66478) का पता लगाने के लिए उच्च-प्रदर्शन Go कार्यान्वयन।

रिपॉजिटरी देखें
18 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

next88 - React सर्वर कम्पोनेंट्स RCE स्कैनर

React Server Components RCE कमजोरियों (CVE-2025-55182 और CVE-2025-66478) का पता लगाने के लिए उच्च-प्रदर्शन Go कार्यान्वयन।

विशेषताएँ

  • 🚀 उच्च प्रदर्शन: goroutine-आधारित समवर्तीता के साथ संकलित Go बाइनरी
  • 🔍 एकाधिक पहचान विधियाँ:
    • सुरक्षित साइड-चैनल पहचान
    • RCE PoC जाँच
    • WAF बायपास तकनीकें (जंक डेटा, डबल एन्कोडिंग, सेमीकोलन बायपास)
    • Vercel-विशिष्ट WAF बायपास
    • ACTION_ID निष्कर्षण के माध्यम से स्रोत कोड एक्सपोज़र का पता लगाना
  • 🎯 लचीली स्कैनिंग: एकल होस्ट, होस्ट की सूची, या कस्टम पथ
  • 📊 JSON आउटपुट: एकीकरण के लिए संरचित परिणाम
  • 🎨 रंगीन आउटपुट: टर्मिनल-अनुकूल रंगीन आउटपुट

स्थापना

स्रोत से

root@kitploit:~
go install github.com/h0tak88r/next88@latest

स्थानीय रूप से बनाएँ

root@kitploit:~
git clone https://github.com/h0tak88r/next88.git
cd next88
go build -o next88 .

उपयोग

बुनियादी उपयोग

root@kitploit:~
# Scan single host
next88 -u https://example.com

# Scan from file
next88 -l hosts.txt

# With custom threads
next88 -l hosts.txt -t 50

उन्नत विकल्प

root@kitploit:~
# Safe check (side-channel detection)
next88 -u https://example.com -safe-check

# WAF bypass with custom size
next88 -u https://example.com -waf-bypass -waf-bypass-size 256

# Vercel WAF bypass
next88 -u https://example.com -vercel-waf-bypass

# Double URL encoding bypass
next88 -u https://example.com -double-encode

# Semicolon bypass
next88 -u https://example.com -semicolon-bypass

# Source code exposure check
next88 -u https://example.com -check-source-exposure

# DoS test (send multiple requests)
next88 -u https://example.com --dos-test --dos-requests 200

# Custom paths
next88 -u https://example.com -path /_next -path /api

# Path file
next88 -u https://example.com -path-file paths.txt

# Windows payload
next88 -u https://example.com -windows

# Output to JSON
next88 -l hosts.txt -o results.json -all-results

# With Discord webhook notifications (real-time alerts)
next88 -l hosts.txt --discord-webhook https://discord.com/api/webhooks/...

विकल्प

root@kitploit:~
  -u, --url <url>              जाँच करने के लिए एकल URL/होस्ट
  -l, --list <file>            होस्ट की सूची वाली फ़ाइल (प्रति पंक्ति एक)
  -t, --threads <num>          समवर्ती थ्रेड की संख्या (डिफ़ॉल्ट: 10)
  --timeout <seconds>          अनुरोध टाइमआउट सेकंड में (डिफ़ॉल्ट: 10)
  -o, --output <file>          परिणामों के लिए आउटपुट फ़ाइल (JSON प्रारूप)
  --all-results                केवल असुरक्षित होस्ट नहीं, बल्कि सभी परिणाम आउटपुट फ़ाइल में सहेजें
  -k, --insecure               SSL प्रमाणपत्र सत्यापन अक्षम करें (डिफ़ॉल्ट: true)
  -v, --verbose                विस्तृत आउटपुट (सभी होस्ट के लिए प्रतिक्रिया स्निपेट दिखाएँ)
  -q, --quiet                  शांत मोड (केवल असुरक्षित होस्ट दिखाएँ)
  --no-color                   रंगीन आउटपुट अक्षम करें
  --safe-check                 RCE PoC के बजाय सुरक्षित साइड-चैनल पहचान का उपयोग करें
  --windows                    Unix shell के बजाय Windows PowerShell पेलोड का उपयोग करें
  --waf-bypass                 WAF सामग्री निरीक्षण को बायपास करने के लिए जंक डेटा जोड़ें (डिफ़ॉल्ट: 128KB)
  --waf-bypass-size <KB>       WAF बायपास के लिए जंक डेटा का आकार KB में (डिफ़ॉल्ट: 128)
  --vercel-waf-bypass          Vercel WAF बायपास पेलोड वेरिएंट का उपयोग करें
  --path <path>                परीक्षण के लिए कस्टम पथ (एकाधिक बार उपयोग किया जा सकता है)
  --path-file <file>           परीक्षण के लिए पथों की सूची वाली फ़ाइल (प्रति पंक्ति एक)
  --check-source-exposure      HTML से ACTION_ID निष्कर्षण के माध्यम से स्रोत कोड एक्सपोज़र की जाँच करें
  --double-encode              WAF को बायपास करने के लिए डबल URL एन्कोडिंग लागू करें
  --semicolon-bypass           WAF को बायपास करने के लिए रणनीतिक स्थानों पर सेमीकोलन जोड़ें
  --discord-webhook <url>      रीयल-टाइम कमजोरी सूचनाओं के लिए Discord वेबहुक URL
  --dos-test                   एकाधिक अनुरोध भेजकर सेवा से इनकार (DoS) का परीक्षण करें
  --dos-requests <num>         DoS परीक्षण के लिए भेजे जाने वाले अनुरोधों की संख्या (डिफ़ॉल्ट: 100)

आउटपुट प्रारूप

JSON आउटपुट संरचना:

root@kitploit:~
{
  "scan_time": "2025-12-13T03:35:53Z",
  "total_results": 1,
  "results": [
    {
      "host": "https://example.com",
      "vulnerable": true,
      "status_code": 303,
      "final_url": "https://example.com/",
      "tested_url": "https://example.com/",
      "timestamp": "2025-12-13T03:35:51Z"
    }
  ]
}

AutoAR के साथ एकीकरण

यह उपकरण AutoAR प्रोजेक्ट में एकीकृत है और इसका उपयोग इस प्रकार किया जा सकता है:

root@kitploit:~
# Via AutoAR main script
./main.sh react2shell_scan run -d example.com

# Via Discord bot
/react2shell_scan domain:example.com

डॉकर

यह उपकरण स्वचालित रूप से AutoAR डॉकर इमेज में बनाया और स्थापित किया जाता है:

root@kitploit:~
RUN go install github.com/h0tak88r/next88@latest

प्रदर्शन

  • समवर्ती स्कैनिंग: समानांतर होस्ट स्कैनिंग के लिए goroutines का उपयोग करता है
  • अनुकूलित HTTP क्लाइंट: कुशल कनेक्शन पूलिंग और टाइमआउट
  • कम मेमोरी फुटप्रिंट: न्यूनतम निर्भरता के साथ संकलित बाइनरी
  • तेज़ निष्पादन: आमतौर पर Python कार्यान्वयन से 5-10 गुना तेज़

श्रेय

Assetnote सुरक्षा अनुसंधान टीम के शोध पर आधारित।

लाइसेंस

विवरण के लिए LICENSE फ़ाइल देखें।

टूल डाउनलोड करें