Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
react2shell-scanner — RSC/Next.js रिमोट कोड एग्जीक्यूशन भेद्यताओं का सटीकता-आधारित पता लगाना (CVE-2025-55182, CVE-2025-66478) | Kitploit
उपकरण/GitHubGitHub/hidden-investigations/react2shell-scanner
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणWAF बाईपासपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubhidden-investigations/react2shell-scanner

react2shell-scanner

RSC/Next.js रिमोट कोड एग्जीक्यूशन भेद्यताओं का सटीकता-आधारित पता लगाना (CVE-2025-55182, CVE-2025-66478)

रिपॉजिटरी देखेंवेबसाइट
5157 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

React2Shell स्कैनर – PoC के साथ

CVE-2025-55182 – React Server Components RCE PoC
Hidden Investigations React2Shell लैब के लिए शैक्षिक शोषण क्लाइंट।

यह रिपॉजिटरी React2Shell भेद्यता (CVE-2025-55182) के लिए एकल-होस्ट प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण उपकरण है, जो गलत तरीके से कॉन्फ़िगर किए गए React Server Components / Next.js अनुप्रयोगों को लक्षित करता है।

इसे केवल आधिकारिक Hidden Investigations React2Shell लैब या उन सिस्टमों के विरुद्ध उपयोग करने के लिए डिज़ाइन किया गया है जिनके आप स्वयं स्वामी/प्रशासक हैं।


⚠️ कानूनी और नैतिक अस्वीकरण

यह परियोजना कड़ाई से शैक्षिक और रक्षात्मक सुरक्षा अनुसंधान के लिए प्रदान की गई है:

  • इस उपकरण का उपयोग केवल निम्नलिखित पर करें:
    • आधिकारिक Hidden Investigations React2Shell लैब, या
    • ऐसे सिस्टम जिनके आप स्वामी हैं या जिनके परीक्षण की स्पष्ट लिखित अनुमति आपके पास है।
  • इसे यादृच्छिक वेबसाइटों, उत्पादन सिस्टमों, या ऐसे बुनियादी ढाँचे पर न लगाएँ जिन्हें आप नियंत्रित नहीं करते।
  • लेखक और Hidden Investigations किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेते हैं।

इस उपकरण का उपयोग करके, आप सभी लागू कानूनों और विनियमों का पालन करने के लिए सहमत होते हैं।


विशेषताएँ

  • 🔥 React2Shell शोषण क्लाइंट CVE-2025-55182 के लिए
  • 🎯 एकल-होस्ट केंद्रित (कोई सामूहिक स्कैनिंग नहीं)
  • 📡 कस्टम पथ और पथ सूचियों के लिए समर्थन
  • 🧪 सुरक्षित जाँच मोड (कोई OS कमांड नहीं, केवल डिटेक्शन जाँच)
  • 🪟 विंडोज-अनुकूल मोड (whoami डिफ़ॉल्ट)
  • 🛡️ WAF बायपास सहायक:
    • जंक मल्टीपार्ट फ़ील्ड (--waf-bypass, --waf-bypass-size)
    • Vercel लेआउट ट्वीक (--vercel-waf-bypass)
  • 🔐 TLS विकल्प (--insecure, कस्टम हेडर)
  • 🧾 JSON आउटपुट (-o/--output, --all-results)
  • 🧘 स्वच्छ शांत मोड आउटपुट (अन्य उपकरणों में पाइप करने के लिए उपयुक्त)

आवश्यकताएँ

  • Python: 3.8+ (Python 3.10+ पर परीक्षित)
  • निर्भरताएँ:
    • requests

निर्भरताएँ इस प्रकार स्थापित करें:

pip install -r requirements.txt

स्थापना

  1. Hidden Investigations रिपॉजिटरी क्लोन करें:
git clone https://github.com/hidden-investigations/react2shell-poc.git
cd react2shell-poc
  1. (वैकल्पिक लेकिन अनुशंसित) वर्चुअलएनवी बनाएँ:
python3 -m venv venv
source venv/bin/activate   # विंडोज पर: venv\Scripts\activate
  1. आवश्यकताएँ स्थापित करें:
pip install -r requirements.txt
  1. उपकरण चलाएँ:
python3 react2shell-scanner.py -h

उपयोग

मूल सहायता:

python3 react2shell-scanner.py -h

इस उपकरण को लक्ष्य URL की आवश्यकता है:

python3 react2shell-scanner.py -t http://localhost:3000 -c "id"
# या
python3 react2shell-scanner.py --url http://localhost:3000 -c "id"

यदि आप इसे -t/--target या -u/--url के बिना चलाते हैं, तो यह एक ब्रांडेड सहायता संदेश प्रिंट करता है और बाहर निकल जाता है।


कमांड लाइन विकल्प

लक्ष्य और पथ

विकल्पविवरणडिफ़ॉल्ट
-t, --targetलक्ष्य URL या डोमेन (आवश्यक जब तक --url उपयोग न हो)कोई नहीं
-u, --url--target का उपनाम (Assetnote-शैली का फ़्लैग)कोई नहीं
--pathपरीक्षण करने के लिए पथ (एकाधिक बार उपयोग किया जा सकता है, जैसे /, /_next)/
--path-fileपरीक्षण करने के लिए पथों वाली फ़ाइल (प्रति पंक्ति एक)कोई नहीं

ध्यान दें: यह PoC केवल एकल-होस्ट है। -l/--list विकल्प मौजूद है लेकिन जानबूझकर अक्षम किया गया है।


शोषण / पेलोड व्यवहार

विकल्पविवरणडिफ़ॉल्ट
-c, --commandलक्ष्य पर निष्पादित करने का कमांड (जब शोषण सफल हो)id
--safe-checkSAFE_CHECK पेलोड का उपयोग करें (कोई OS कमांड नहीं, केवल एक मार्कर स्ट्रिंग)बंद
--windowsविंडोज लक्ष्यों के लिए डिफ़ॉल्ट समायोजित करें (जैसे id होने पर whoami का उपयोग करें)बंद
--waf-bypassWAF से बचने के लिए अनुरोध बॉडी में एक बड़ा जंक मल्टीपार्ट फ़ील्ड जोड़ेंबंद
--waf-bypass-size KB--waf-bypass के साथ उपयोग करने पर जंक फ़ील्ड का आकार KB में128
--vercel-waf-bypassVercel WAF व्यवहार को ट्वीक करने के लिए वैकल्पिक मल्टीपार्ट लेआउट (सरलीकृत PoC)बंद

HTTP / TLS विकल्प

विकल्पविवरणडिफ़ॉल्ट
--timeout SECONDSअनुरोध टाइमआउट सेकंड में15 (या 20 यदि --waf-bypass और कोई टाइमआउट सेट नहीं)
-k, --insecureSSL सत्यापन अक्षम करें (curl -k जैसा)बंद
-H, --headerकस्टम हेडर, जैसे -H "X-Forwarded-For: 127.0.0.1" (दोहराने योग्य)कोई नहीं

आउटपुट / UX विकल्प

विकल्पविवरणडिफ़ॉल्ट
-o, --output FILEJSON परिणाम FILE में लिखेंकोई नहीं
--all-results--output के साथ उपयोग करने पर गैर-भेद्य परिणाम भी शामिल करेंबंद
-v, --verboseवर्बोज़ मोड – HTTP स्थिति और X-Action-Redirect हेडर दिखाएँबंद
-q, --quietशांत मोड – सफलता पर केवल सामान्यीकृत कमांड आउटपुट प्रिंट करेंबंद
--no-colorरंगीन टर्मिनल आउटपुट अक्षम करेंबंद

शांत मोड उदाहरण (सुंदर, बहु-पंक्ति आउटपुट):

python3 react2shell-scanner.py --url http://localhost:3000 -q -c "ls -la"

आउटपुट:

total 12
drwxr-xr-x    1 root     root            10 Dec 13 21:13 .
drwxr-xr-x    1 root     root             0 Dec 13 21:13 ..
drwxr-xr-x    1 nextjs   nodejs          12 Dec 13 21:13 .next
drwxr-xr-x    1 nextjs   nodejs         396 Dec 13 21:13 node_modules
-rw-r--r--    1 nextjs   nodejs         733 Dec 13 21:13 package.json
drwxr-xr-x    1 root     root            12 Dec 13 19:13 public
-rw-r--r--    1 nextjs   nodejs        5661 Dec 13 21:13 server.js

बल्क स्कैनिंग फ़्लैग (जानबूझकर अक्षम)

निम्नलिखित फ़्लैग Assetnote के CLI को मिरर करने के लिए मौजूद हैं, लेकिन इस PoC में लागू नहीं हैं ताकि सामूहिक स्कैनिंग के दुरुपयोग से बचा जा सके:

विकल्पस्थिति
-l, --listलागू नहीं
--threads Nलागू नहीं

यदि आप -l/--list का उपयोग करते हैं, तो उपकरण चेतावनी प्रिंट करेगा और बाहर निकल जाएगा, और बड़े पैमाने पर सुरक्षित स्कैनिंग के लिए Assetnote के मूल react2shell-scanner का उपयोग करने का सुझाव देगा।


उदाहरण

स्थानीय लैब पर चलाएँ:

python3 react2shell-scanner.py --url http://localhost:3000 -c "whoami"

बड़े जंक फ़ील्ड के साथ WAF बायपास का उपयोग करें:

python3 react2shell-scanner.py -t http://localhost:3000   --waf-bypass --waf-bypass-size 256   -c "id"

एक ही होस्ट पर कई पथ:

python3 react2shell-scanner.py -t http://localhost:3000   --path /   --path /_next/data   -c "id"

फ़ाइल से पथ:

python3 react2shell-scanner.py -t http://localhost:3000   --path-file paths.txt   -c "id"

सुरक्षित जाँच मोड (कोई OS कमांड निष्पादित नहीं):

टूल डाउनलोड करें