Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182-MassPayloadAttack — CVE-2025-55182 पेलोड | Kitploit
उपकरण/GitHubGitHub/irsyadsec/cve-2025-55182-masspayloadattack
भेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubirsyadsec/cve-2025-55182-masspayloadattack

CVE-2025-55182-MassPayloadAttack

CVE-2025-55182 पेलोड

रिपॉजिटरी देखें
129 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 Mass Payload Attack (React2Shell)

Next.js अनुप्रयोगों को लक्षित करने वाले CVE-2025-55182 (React2Shell) के लिए एक संशोधित Mass RCE Exploit स्क्रिप्ट।

यह टूल pax-k द्वारा लिखी गई मूल PoC स्क्रिप्ट का संशोधन है। जहाँ मूल स्क्रिप्ट एकल होस्ट को लक्षित करती है, वहीं यह संस्करण कुशल भेद्यता मूल्यांकन के लिए URL की सूची से मास स्कैनिंग का समर्थन करने, पेलोड इंजेक्शन, कमांड निष्पादन और आउटपुट पार्सिंग को स्वचालित करने हेतु उन्नत किया गया है।

🚀 विशेषताएँ

  • मास एक्सप्लॉइटेशन: लक्षित URL की सूची वाली फ़ाइल (list.txt) स्वीकार करता है।
  • स्वचालित पार्सिंग: Next.js error digest से सीधे RCE आउटपुट निकालता है (HTML/JSON शोर को हटा देता है)।
  • कस्टम कमांड: कई लक्ष्यों पर कोई भी शेल कमांड गतिशील रूप से निष्पादित करें।
  • तेज़ और हल्का: curl, openssl और मानक bash उपयोगिताओं का उपयोग करके निर्मित।

🔗 संदर्भ और श्रेय

इस भेद्यता को उजागर करने वाले सुरक्षा शोधकर्ताओं और टीमों के प्रति हार्दिक आभार:

  • मूल एक्सप्लॉइट स्क्रिप्ट: pax-k/react2shell-CVE-2025-55182-full-rce-script पर आधारित।
  • खोज: Lachlan Davidson (भेद्यता की खोज की और जिम्मेदारीपूर्वक प्रकट किया)।
  • आधिकारिक Next.js सलाह: CVE-2025-66478।
  • NVD प्रविष्टि: CVE-2025-55182।
  • खतरा खुफिया जानकारी: AWS, Wiz और वाइल्ड (in-the-wild) में हो रहे शोषण पर नज़र रखने वाली अन्य टीमों द्वारा मान्य।

📋 पूर्वापेक्षाएँ

सुनिश्चित करें कि आपके पास Linux वातावरण (Kali Linux, Ubuntu, आदि) है जिसमें निम्नलिखित स्थापित हों:

  • bash
  • curl
  • openssl
  • grep & cut

🛠️ इंस्टॉलेशन

  1. स्क्रिप्ट को क्लोन करें या डाउनलोड करें।

  2. स्क्रिप्ट को निष्पादन योग्य बनाएं:

    root@kitploit:~
    chmod +x mass-pwn.sh
    

💻 उपयोग

1. लक्ष्य सूची तैयार करें

एक टेक्स्ट फ़ाइल (जैसे list.txt) बनाएं और अपने लक्षित URL को पंक्ति दर पंक्ति जोड़ें। सुनिश्चित करें कि आप प्रोटोकॉल (http:// या https://) शामिल करें।

root@kitploit:~
nano list.txt
Format:

Plaintext

[https://target-one.com](https://target-one.com)
[http://vulnerable-site.net](http://vulnerable-site.net)
[https://testing.corp.local:3000](https://testing.corp.local:3000)
  1. एक्सप्लॉइट चलाएं लक्ष्य सूची फ़ाइल और वह कमांड प्रदान करके स्क्रिप्ट चलाएं जिसे आप निष्पादित करना चाहते हैं।

सिंटैक्स:

Bash

./mass-pwn.sh <list_file> ""

उदाहरण:

सभी लक्ष्यों पर वर्तमान उपयोगकर्ता जांचें:

Bash

./mass-pwn.sh list.txt "whoami"

होस्टनाम जांचें:

Bash

./mass-pwn.sh list.txt "hostname"

सिस्टम फ़ाइलों को पढ़ने का प्रयास करें (यदि भेद्य है):

Bash

./mass-pwn.sh list.txt "cat /etc/passwd"

⚠️ कानूनी अस्वीकरण केवल शैक्षिक उद्देश्यों के लिए।

यह टूल केवल सुरक्षा अनुसंधान, अधिकृत पेनेट्रेशन परीक्षण और शैक्षिक उद्देश्यों के लिए विकसित और वितरित किया गया है।

कोई दायित्व नहीं: इस टूल के दुरुपयोग से होने वाली किसी भी क्षति, डेटा हानि, सर्वर से समझौता या कानूनी समस्याओं के लिए लेखक और योगदानकर्ता ज़िम्मेदार नहीं हैं।

कोई अनधिकृत उपयोग नहीं: इस टूल का उपयोग उन सिस्टम, नेटवर्क या अनुप्रयोगों के विरुद्ध न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट, लिखित अनुमति नहीं है।

कानूनी परिणाम: कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है और कानून द्वारा दंडनीय है। आप अपने कार्यों और उत्पन्न होने वाले किसी भी कानूनी परिणाम के लिए पूरी तरह ज़िम्मेदार हैं।

इस स्क्रिप्ट का उपयोग करके, आप सहमत होते हैं कि आप इन शर्तों को समझते हैं और इस टूल का उपयोग दुर्भावनापूर्ण उद्देश्यों के लिए नहीं करेंगे।

टूल डाउनलोड करें