Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Bot-exploit-CVE-2025-55182 — React सर्वर घटकों/Next.js ऐप्स में CVE-2025-55182 (React2Shell) भेद्यता का पता लगाने के लिए शैक्षिक स्कैनर। लक्ष्य खोज के लिए डॉर्क और RCE संकेतकों की पहचान करने के लिए गैर-विनाशकारी पेलोड का उपयोग करता है। | Kitploit
उपकरण/GitHubGitHub/itsismarcos/bot-exploit-cve-2025-55182
भेद्यता स्कैनरशोषणजानकारी एकत्र करनावेब सुरक्षापेपर और शोधलर्निंग और शिक्षा
GitHubitsismarcos/bot-exploit-cve-2025-55182

Bot-exploit-CVE-2025-55182

React सर्वर घटकों/Next.js ऐप्स में CVE-2025-55182 (React2Shell) भेद्यता का पता लगाने के लिए शैक्षिक स्कैनर। लक्ष्य खोज के लिए डॉर्क और RCE संकेतकों की पहचान करने के लिए गैर-विनाशकारी पेलोड का उपयोग करता है।

रिपॉजिटरी देखें
1209 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

React2Shell Scanner – CVE-2025-55182

🔐 CVE-2025-55182 (React2Shell) भेद्यता का पता लगाने के लिए शैक्षिक उपकरण उन अनुप्रयोगों के लिए जो React Server Components / Next.js का उपयोग करते हैं।


📌 CVE-2025-55182 के बारे में

CVE-2025-55182, जिसे React2Shell के रूप में जाना जाता है, एक गंभीर भेद्यता है जो React Server Components (RSC) को प्रभावित करती है।
यह रिमोट कोड निष्पादन (RCE) की अनुमति दे सकती है यदि खतरनाक डेटा को सर्वर की ओर असुरक्षित रूप से संसाधित किया जाता है।

  • 🔥 गंभीरता: क्रिटिकल (CVSS 10.0)
  • 🎯 प्रभाव: कोड निष्पादन, सर्वर से समझौता
  • 🧩 प्रभावित प्रौद्योगिकियाँ: React / Next.js (RSC)

🎯 परियोजना का उद्देश्य

यह परियोजना निम्नलिखित उद्देश्यों के लिए बनाई गई है:

  • 📚 अध्ययन और सीखना
  • 🧪 सुरक्षा अनुसंधान
  • 🛡️ निवारक पहचान
  • 🧑‍💻 तकनीकी पोर्टफोलियो

⚙️ विशेषताएँ

✔️ dorks का उपयोग करके संभावित React/Next.js अनुप्रयोगों की खोज
✔️ Server Components से संबंधित एंडपॉइंट्स की एन्यूमरेशन
✔️ असामान्य व्यवहार का पता लगाने के लिए गैर-विनाशकारी payload भेजना
✔️ संभावित भेद्यता संकेतकों की पहचान
✔️ .txt और .json फ़ाइलों में लक्ष्य सूचियों और रिपोर्टों का निर्माण


🧠 पहचान कैसे काम करती है

यह उपकरण React Server Components अनुप्रयोगों के सामान्य एंडपॉइंट्स पर नियंत्रित अनुरोध भेजता है और निम्न का विश्लेषण करता है:

  • अप्रत्याशित त्रुटि संदेश
  • आंतरिक वस्तुओं के संदर्भ (process, Module, आदि)
  • सुरक्षित अनुप्रयोगों के साथ असंगत प्रतिक्रियाएँ

⚠️ जोखिम की पहचान करने के लिए किसी वास्तविक शोषण की आवश्यकता नहीं है।


🚀 उपयोग कैसे करें

1️⃣ निर्भरताएँ स्थापित करें

pip install requests beautifulsoup4

python scanner.py

📂 परियोजना संरचना

टूल डाउनलोड करें