Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
POC2-CVE-2025-55182 — मल्टी-मोड भेद्यता स्कैनर Next.js RCE (CVE-2025-66478/55182) के लिए सुरक्षित साइड-चैनल डिटेक्शन, RCE proof-of-concept, WAF बाईपास तकनीक, और स्थानीय प्रोजेक्ट डिपेंडेंसी स्कैनिंग के साथ। | Kitploit
उपकरण/GitHubGitHub/iamblacksolo2-bugbounty/poc2-cve-2025-55182
भेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणWAF बाईपासपेनिट्रेशन टेस्टिंग
GitHubiamblacksolo2-bugbounty/poc2-cve-2025-55182

POC2-CVE-2025-55182

मल्टी-मोड भेद्यता स्कैनर Next.js RCE (CVE-2025-66478/55182) के लिए सुरक्षित साइड-चैनल डिटेक्शन, RCE proof-of-concept, WAF बाईपास तकनीक, और स्थानीय प्रोजेक्ट डिपेंडेंसी स्कैनिंग के साथ।

रिपॉजिटरी देखें
49 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

React2Shell Ultimate - CVE-2025-66478 स्कैनर

CVE-2025-66478 CVE-2025-55182 CVSS 10.0 Python 3.7+ MIT License

Next.js RSC रिमोट कोड निष्पादन भेद्यता के लिए सबसे व्यापक स्कैनर

root@kitploit:~
╔════════════════════════════════════════════════════════════════════════╗
║     ____                 _   ___  ____  _          _ _                 ║
║    |  _ \ ___  __ _  ___| |_|__ \/ ___|| |__   ___| | |                ║
║    | |_) / _ \/ _` |/ __| __| / /\___ \| '_ \ / _ \ | |                ║
║    |  _ <  __/ (_| | (__| |_ / /_ ___) | | | |  __/ | |                ║
║    |_| \_\___|\__,_|\___|\__|____|____/|_| |_|\___|_|_|                ║
║                                                                        ║
║            React2Shell Ultimate CVE-2025-66478 Scanner v1.0.0         ║
║          Next.js RSC Remote Code Execution Vulnerability               ║
╠════════════════════════════════════════════════════════════════════════╣
║                                                                        ║
║                                                                        ║
╠════════════════════════════════════════════════════════════════════════╣
║  Modes: --safe (side-channel) | --rce (PoC) | --version | --local      ║
║  WAF Bypass: --waf-bypass | --vercel-bypass | --unicode                ║
╚════════════════════════════════════════════════════════════════════════╝

🚨 भेद्यता अवलोकन

CVE-2025-66478 (जिसे CVE-2025-55182 के नाम से भी जाना जाता है) एक गंभीर (CVSS 10.0) रिमोट कोड निष्पादन भेद्यता है जो React सर्वर घटकों (RSC) का उपयोग करने वाले Next.js अनुप्रयोगों को प्रभावित करती है।

प्रभावित संस्करण

संस्करण श्रेणीस्थिति
Next.js 15.0.0 - 15.0.4⚠️ असुरक्षित
Next.js 15.1.0 - 15.1.8⚠️ असुरक्षित
Next.js 15.2.0 - 15.2.5⚠️ असुरक्षित
Next.js 15.3.0 - 15.3.5⚠️ असुरक्षित
Next.js 15.4.0 - 15.4.7⚠️ असुरक्षित
Next.js 15.5.0 - 15.5.6⚠️ असुरक्षित
Next.js 16.0.0 - 16.0.6⚠️ असुरक्षित
Next.js 14.3.0-canary.77+⚠️ असुरक्षित
Next.js 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7+✅ पैच किया गया
Next.js 16.0.7+✅ पैच किया गया
Next.js 13.x, 14.x स्थिर✅ प्रभावित नहीं

✨ विशेषताएँ

यह टूल कई CVE-2025-66478 स्कैनर्स की सर्वश्रेष्ठ सुविधाओं को जोड़ता है:

सुविधाविवरण
🔍 बहु-मोड पहचानसुरक्षित साइड-चैनल, RCE PoC, केवल-संस्करण, स्थानीय स्कैनिंग
🛡️ WAF बाईपास तकनीकेंजंक डेटा पैडिंग, यूनिकोड एन्कोडिंग, Vercel-विशिष्ट बाईपास
📁 स्थानीय प्रोजेक्ट स्कैनिंगपैकेज.जेसन, लॉकफ़ाइल्स को असुरक्षित निर्भरताओं के लिए स्कैन करें
⚡ उच्च प्रदर्शनकॉन्फ़िगरेबल समवर्तीता के साथ मल्टी-थ्रेडेड स्कैनिंग
📊 एकाधिक आउटपुट प्रारूपकंसोल, JSON, फ़ाइल निर्यात
🎯 सटीक संस्करण पहचानHTTP हेडर, RSC फिंगरप्रिंटिंग, पैच किए गए संस्करण की जागरूकता

🚀 स्थापना

root@kitploit:~
# Clone the repository
git clone https://github.com/hackersatyamrastogi/react2shell-ultimate.git
cd react2shell-ultimate

# Install dependencies
pip install -r requirements.txt

# Or install manually
pip install requests tqdm

📖 उपयोग

बुनियादी स्कैनिंग

root@kitploit:~
# Version detection only (fastest, no exploitation)
python3 react2shell-ultimate.py -u https://target.com --version

# Safe side-channel detection (no code execution)
python3 react2shell-ultimate.py -u https://target.com --safe

# RCE proof-of-concept (executes harmless calculation: 41*271=11111)
python3 react2shell-ultimate.py -u https://target.com --rce

# Comprehensive scan with all bypass attempts
python3 react2shell-ultimate.py -u https://target.com --comprehensive

बड़े पैमाने पर स्कैनिंग

root@kitploit:~
# Scan multiple targets from file
python3 react2shell-ultimate.py -l targets.txt -t 20 -o results.json

# Quiet mode - only show vulnerable hosts
python3 react2shell-ultimate.py -l targets.txt -q

# JSON output to stdout
python3 react2shell-ultimate.py -l targets.txt --json

स्थानीय प्रोजेक्ट स्कैनिंग

root@kitploit:~
# Scan current directory
python3 react2shell-ultimate.py --local .

# Scan specific project path
python3 react2shell-ultimate.py --local /path/to/nextjs/projects

WAF बाईपास तकनीकें

root@kitploit:~
# Junk data bypass (adds 128KB padding to evade content inspection)
python3 react2shell-ultimate.py -u https://target.com --rce --waf-bypass

# Custom junk data size
python3 react2shell-ultimate.py -u https://target.com --rce --waf-bypass --waf-bypass-size 256

# Unicode encoding bypass
python3 react2shell-ultimate.py -u https://target.com --rce --unicode

# Vercel-specific WAF bypass
python3 react2shell-ultimate.py -u https://target.com --rce --vercel-bypass

# Windows target (PowerShell payload)
python3 react2shell-ultimate.py -u https://target.com --rce --windows

उन्नत विकल्प

root@kitploit:~
# With proxy
python3 react2shell-ultimate.py -u https://target.com --rce --proxy http://127.0.0.1:8080

# Custom headers
python3 react2shell-ultimate.py -u https://target.com --rce -H "Authorization: Bearer token"

# Increased timeout
python3 react2shell-ultimate.py -u https://target.com --rce --timeout 30

# Verbose output
python3 react2shell-ultimate.py -u https://target.com --comprehensive -v

📋 कमांड-लाइन विकल्प

विकल्पविवरण
-u, --urlस्कैन करने के लिए एकल URL
-l, --listURL वाली फ़ाइल (प्रति पंक्ति एक)
--localस्थानीय प्रोजेक्ट निर्देशिका स्कैन करें
--safeसुरक्षित साइड-चैनल पहचान (कोई RCE नहीं)
--rceRCE प्रूफ-ऑफ-कॉन्सेप्ट मोड
--versionकेवल संस्करण पहचान
--comprehensiveसभी तकनीकों के साथ पूर्ण स्कैन
--waf-bypassWAF बाईपास के लिए जंक डेटा जोड़ें
--waf-bypass-sizeजंक डेटा आकार KB में (डिफ़ॉल्ट: 128)
--unicodeWAF बाईपास के लिए यूनिकोड एन्कोडिंग
--vercel-bypassVercel-विशिष्ट WAF बाईपास
--windowsWindows PowerShell पेलोड का उपयोग करें
-t, --threadsसमवर्ती थ्रेड (डिफ़ॉल्ट: 10)
--timeoutअनुरोध टाइमआउट सेकंड में (डिफ़ॉल्ट: 10)
-k, --insecureSSL सत्यापन अक्षम करें
--proxyप्रॉक्सी URL (http://host:port)
-H, --headerकस्टम हेडर (दोहराने योग्य)
-o, --outputआउटपुट फ़ाइल (JSON)
--all-resultsसभी परिणाम सहेजें, केवल असुरक्षित नहीं
-v, --verboseविस्तृत आउटपुट
-q, --quietकेवल असुरक्षित होस्ट दिखाएं
--jsonstdout पर JSON आउटपुट
--no-colorरंगीन आउटपुट अक्षम करें

🔬 पहचान विधियाँ

1. सुरक्षित साइड-चैनल पहचान (--safe)

कोई भी कोड निष्पादित किए बिना एक विशिष्ट त्रुटि प्रतिक्रिया पैटर्न ट्रिगर करता है। त्रुटि हैंडलिंग व्यवहार के माध्यम से असुरक्षित RSC कार्यान्वयन की पहचान करता है।

2. RCE प्रूफ-ऑफ-कॉन्सेप्ट (--rce)

RCE क्षमता की पुष्टि करने के लिए एक हानिरहित गणितीय गणना (echo $((41*271)) = 11111) निष्पादित करता है। परिणाम X-Action-Redirect हेडर में दिखाई देता है।

3. संस्करण पहचान (--version)

  • X-Powered-By हेडर में Next.js संस्करण की जाँच करता है
  • RSC संकेतकों के लिए Vary हेडर का विश्लेषण करता है
  • text/x-component प्रतिक्रियाओं के लिए RSC एंडपॉइंट जाँचता है
  • Next.js फिंगरप्रिंट के लिए पेज स्रोत स्कैन करता है

4. स्थानीय स्कैनिंग (--local)

प्रोजेक्ट निर्देशिकाओं को स्कैन करता है:

  • package.json - प्रत्यक्ष निर्भरता घोषणा
  • package-lock.json - NPM लॉकफ़ाइल
  • yarn.lock - Yarn लॉकफ़ाइल
  • pnpm-lock.yaml - PNPM लॉकफ़ाइल
  • bun.lockb - Bun लॉकफ़ाइल

📊 आउटपुट उदाहरण

कंसोल आउटपुट

root@kitploit:~
[VULNERABLE] https://target.com
    Version: 15.3.1 | Status: 200 | Method: rce_poc
    WAF Bypass: SUCCESS

[NOT VULNERABLE] https://safe-target.com
    Version: 15.5.7 | Status: 200 | Method: http_headers

[WAF BLOCKED] https://protected.com
    Version: 15.2.0 | Status: 403 | Method: rce_poc
    WAF Detected: Exploit blocked

JSON आउटपुट

root@kitploit:~
{
  "tool": "React2Shell Ultimate CVE-2025-66478 Scanner",
  "version": "1.0.0",
  "cve_ids": ["CVE-2025-55182", "CVE-2025-66478"],
  "scan_time": "2025-12-06T12:00:00Z",
  "total_results": 1,
  "results": [
    {
      "url": "https://target.com",
      "vulnerable": true,
      "version": "15.3.1",
      "status_code": 200,
      "detection_method": "rce_poc",
      "waf_detected": false,
      "waf_bypassed": false
    }
  ]
}

🛡️ उपचार

यदि आपको असुरक्षित अनुप्रयोग मिलते हैं:

  1. तुरंत अपग्रेड करें पैच किए गए संस्करणों में:

    • Next.js 15.x → 15.5.7+ (या अपने माइनर संस्करण के पैच) पर अपग्रेड करें
    • Next.js 16.x → 16.0.7+ पर अपग्रेड करें
  2. अस्थायी शमन उपाय:

    • Node.js रनटाइम के बजाय Edge रनटाइम का उपयोग करें
    • यदि आवश्यक न हो तो सर्वर क्रियाएँ अक्षम करें
    • RSC पेलोड डिटेक्शन के साथ WAF के पीछे डिप्लॉय करें
  3. निगरानी करें लॉग में शोषण प्रयासों के लिए

📚 संदर्भ

  • Next.js सुरक्षा सलाह - CVE-2025-66478
  • Assetnote अनुसंधान - React2Shell
  • NVD - CVE-2025-66478

⚠️ अस्वीकरण

यह टूल केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है।

  • केवल उन्हीं सिस्टम को स्कैन करें जिनके परीक्षण की आपके पास स्पष्ट अनुमति है
  • RCE PoC मोड लक्ष्य सिस्टम पर कोड निष्पादित करता है (हानिरहित गणना)
  • कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है
  • लेखक इस टूल के दुरुपयोग के लिए जिम्मेदार नहीं है

📄 लाइसेंस

MIT लाइसेंस - विवरण के लिए LICENSE फ़ाइल देखें।


⭐ इस रिपॉजिटरी को स्टार करें यदि आपको यह उपयोगी लगे! ⭐

टूल डाउनलोड करें