
Mass Bot Exploit
🔐 CVE-2025-55182 (React2Shell) भेद्यता का पता लगाने के लिए शैक्षिक उपकरण उन अनुप्रयोगों के लिए जो React Server Components / Next.js का उपयोग करते हैं।
CVE-2025-55182, जिसे React2Shell के रूप में जाना जाता है, एक गंभीर भेद्यता है जो React Server Components (RSC) को प्रभावित करती है।
यह रिमोट कोड निष्पादन (RCE) की अनुमति दे सकती है यदि खतरनाक डेटा को सर्वर की ओर असुरक्षित रूप से संसाधित किया जाता है।
यह परियोजना निम्नलिखित उद्देश्यों के लिए बनाई गई है:
✔️ dorks का उपयोग करके संभावित React/Next.js अनुप्रयोगों की खोज
✔️ Server Components से संबंधित एंडपॉइंट्स की एन्यूमरेशन
✔️ असामान्य व्यवहार का पता लगाने के लिए गैर-विनाशकारी payload भेजना
✔️ संभावित भेद्यता संकेतकों की पहचान
✔️ .txt और .json फ़ाइलों में लक्ष्य सूचियों और रिपोर्टों का निर्माण
यह उपकरण React Server Components अनुप्रयोगों के सामान्य एंडपॉइंट्स पर नियंत्रित अनुरोध भेजता है और निम्न का विश्लेषण करता है:
process, Module, आदि)⚠️ जोखिम की पहचान करने के लिए किसी वास्तविक शोषण की आवश्यकता नहीं है।
pip install requests beautifulsoup4
python scanner.py