Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
react2shell-rce-autobot — 🎯 React2Shell RCE के लिए स्वचालित भेद्यता स्कैनर - Google dorking + CVE-2025-55182/CVE-2025-66478 के लिए सुरक्षित पता लगाना (CVSS 10.0) | Kitploit
उपकरण/GitHubGitHub/hndko/react2shell-rce-autobot
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubhndko/react2shell-rce-autobot

react2shell-rce-autobot

🎯 React2Shell RCE के लिए स्वचालित भेद्यता स्कैनर - Google dorking + CVE-2025-55182/CVE-2025-66478 के लिए सुरक्षित पता लगाना (CVSS 10.0)

रिपॉजिटरी देखें
18 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔍 React2Shell Dork Scanner

CVE-2025-55182 CVE-2025-66478 CVSS 10.0

Python 3.8+ Next.js React License


🚨 भेद्यता के बारे में

React2Shell एक दूरस्थ कोड निष्पादन (RCE) महत्वपूर्ण भेद्यता है जो प्रभावित करती है:

लक्ष्यअसुरक्षित संस्करण
⚛️ react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.0
⚛️ react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.0
⚛️ react-server-dom-parcel19.1.0, 19.1.1, 19.2.0
🔺 Next.js15.0.0-15.0.4, 16.0.0-16.0.6

⚠️ CVSS स्कोर: 10.0 (महत्वपूर्ण) - बिना प्रमाणीकरण के RCE!


✨ विशेषताएँ


📦 स्थापना

root@kitploit:~
# रिपॉजिटरी क्लोन करें
git clone https://github.com/yourusername/react2shell-dork-scanner.git
cd react2shell-dork-scanner

# निर्भरताएँ स्थापित करें
pip install -r requirements.txt

🚀 त्वरित आरंभ

1️⃣ एकल URL का परीक्षण करें

root@kitploit:~
python3 dork_scanner.py --test-url https://target.com

2️⃣ Google Dork खोज

root@kitploit:~
# कस्टम डॉर्क
python3 dork_scanner.py --dork "inurl:/_next site:example.com"

# अंतर्निहित टेम्पलेट
python3 dork_scanner.py --template nextjs --limit 50

3️⃣ फ़ाइल से स्कैन करें

root@kitploit:~
python3 dork_scanner.py --scan-file targets.txt

4️⃣ पूर्ण ऑटो (Dork + स्कैन)

root@kitploit:~
python3 dork_scanner.py --dork "inurl:/_next" --auto-scan

📖 CLI विकल्प

root@kitploit:~
Google Dork विकल्प:
  --dork, -d          कस्टम Google dork क्वेरी
  --template, -t      टेम्पलेट: nextjs, react, rsc
  --limit, -l         अधिकतम परिणाम (डिफ़ॉल्ट: 50)
  --delay             अनुरोधों के बीच विलंब (डिफ़ॉल्ट: 3.0s)

स्कैनिंग विकल्प:
  --scan-file, -f     फ़ाइल से स्कैन करें
  --test-url, -u      एकल URL का परीक्षण करें
  --auto-scan         डॉर्किंग के बाद स्वचालित स्कैन
  --threads           समवर्ती थ्रेड्स (डिफ़ॉल्ट: 5)
  --timeout           अनुरोध टाइमआउट (डिफ़ॉल्ट: 10s)

आउटपुट विकल्प:
  --output-targets    लक्ष्यों के लिए फ़ाइल (डिफ़ॉल्ट: targets.txt)
  --output-vuln       भेद्यताओं के लिए फ़ाइल (डिफ़ॉल्ट: vulnerable.txt)

🎯 Dork टेम्पलेट

टेम्पलेटDorks
nextjsinurl:"/_next/static", intext:"__NEXT_DATA__"
react

📊 आउटपुट फ़ाइलें

फ़ाइलसामग्री
📄 targets.txtGoogle dork से सभी URL
🔴 vulnerable.txtअसुरक्षित URL

⚠️ अस्वीकरण

⚠️ कानूनी चेतावनी

यह उपकरण केवल उन लक्ष्यों पर सुरक्षा परीक्षण के लिए है जिनके पास आधिकारिक अनुमति है। बिना अधिकार के उपयोग अवैध है।


🔗 संदर्भ

  • 📋 CVE-2025-55182
  • 📋 CVE-2025-66478
  • 🔬 Assetnote Research

🔒 सुरक्षित रहें। जिम्मेदारी से स्कैन करें। 🔒

टूल डाउनलोड करें
विशेषताविवरण
🔍 Google DorkingGoogle के माध्यम से स्वचालित रूप से Next.js/React लक्ष्य खोजें
💾 लक्ष्य सहेजेंखोज परिणामों को targets.txt में सहेजें
🎯 भेद्यता स्कैनिंगप्रत्येक लक्ष्य पर भेद्यता का परीक्षण करें
📝 भेद्यता रिपोर्टअसुरक्षित लक्ष्यों को vulnerable.txt में सहेजें
⚡ मल्टी-थ्रेडिंगसमवर्ती अनुरोधों के साथ तेज़ स्कैन
🛡️ सुरक्षित पहचानसाइड-चैनल पहचान (बिना शोषण के)
inurl:"/static/js/main" intext:"react"
rscinurl:"/api/" intext:"server-action"