
🎯 React2Shell RCE के लिए स्वचालित भेद्यता स्कैनर - Google dorking + CVE-2025-55182/CVE-2025-66478 के लिए सुरक्षित पता लगाना (CVSS 10.0)
React2Shell एक दूरस्थ कोड निष्पादन (RCE) महत्वपूर्ण भेद्यता है जो प्रभावित करती है:
| लक्ष्य | असुरक्षित संस्करण |
|---|---|
| ⚛️ react-server-dom-webpack | 19.0.0, 19.1.0, 19.1.1, 19.2.0 |
| ⚛️ react-server-dom-turbopack | 19.0.0, 19.1.0, 19.1.1, 19.2.0 |
| ⚛️ react-server-dom-parcel | 19.1.0, 19.1.1, 19.2.0 |
| 🔺 Next.js | 15.0.0-15.0.4, 16.0.0-16.0.6 |
⚠️ CVSS स्कोर: 10.0 (महत्वपूर्ण) - बिना प्रमाणीकरण के RCE!
# रिपॉजिटरी क्लोन करें
git clone https://github.com/yourusername/react2shell-dork-scanner.git
cd react2shell-dork-scanner
# निर्भरताएँ स्थापित करें
pip install -r requirements.txt
python3 dork_scanner.py --test-url https://target.com
# कस्टम डॉर्क
python3 dork_scanner.py --dork "inurl:/_next site:example.com"
# अंतर्निहित टेम्पलेट
python3 dork_scanner.py --template nextjs --limit 50
python3 dork_scanner.py --scan-file targets.txt
python3 dork_scanner.py --dork "inurl:/_next" --auto-scan
Google Dork विकल्प:
--dork, -d कस्टम Google dork क्वेरी
--template, -t टेम्पलेट: nextjs, react, rsc
--limit, -l अधिकतम परिणाम (डिफ़ॉल्ट: 50)
--delay अनुरोधों के बीच विलंब (डिफ़ॉल्ट: 3.0s)
स्कैनिंग विकल्प:
--scan-file, -f फ़ाइल से स्कैन करें
--test-url, -u एकल URL का परीक्षण करें
--auto-scan डॉर्किंग के बाद स्वचालित स्कैन
--threads समवर्ती थ्रेड्स (डिफ़ॉल्ट: 5)
--timeout अनुरोध टाइमआउट (डिफ़ॉल्ट: 10s)
आउटपुट विकल्प:
--output-targets लक्ष्यों के लिए फ़ाइल (डिफ़ॉल्ट: targets.txt)
--output-vuln भेद्यताओं के लिए फ़ाइल (डिफ़ॉल्ट: vulnerable.txt)
| टेम्पलेट | Dorks |
|---|---|
nextjs | inurl:"/_next/static", intext:"__NEXT_DATA__" |
react |
| फ़ाइल | सामग्री |
|---|---|
📄 targets.txt | Google dork से सभी URL |
🔴 vulnerable.txt | असुरक्षित URL |
⚠️ कानूनी चेतावनी
यह उपकरण केवल उन लक्ष्यों पर सुरक्षा परीक्षण के लिए है जिनके पास आधिकारिक अनुमति है। बिना अधिकार के उपयोग अवैध है।
🔒 सुरक्षित रहें। जिम्मेदारी से स्कैन करें। 🔒
| विशेषता | विवरण |
|---|
| 🔍 Google Dorking | Google के माध्यम से स्वचालित रूप से Next.js/React लक्ष्य खोजें |
| 💾 लक्ष्य सहेजें | खोज परिणामों को targets.txt में सहेजें |
| 🎯 भेद्यता स्कैनिंग | प्रत्येक लक्ष्य पर भेद्यता का परीक्षण करें |
| 📝 भेद्यता रिपोर्ट | असुरक्षित लक्ष्यों को vulnerable.txt में सहेजें |
| ⚡ मल्टी-थ्रेडिंग | समवर्ती अनुरोधों के साथ तेज़ स्कैन |
| 🛡️ सुरक्षित पहचान | साइड-चैनल पहचान (बिना शोषण के) |
inurl:"/static/js/main" intext:"react" |
rsc | inurl:"/api/" intext:"server-action" |