Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Bot-exploit-CVE-2025-55182 — Mass Bot Exploit | Kitploit
उपकरण/GitHubGitHub/itsismarcos/bot-exploit-cve-2025-55182
भेद्यता स्कैनरशोषणजानकारी एकत्र करनावेब सुरक्षापेपर और शोधलर्निंग और शिक्षा
GitHubitsismarcos/bot-exploit-cve-2025-55182

Bot-exploit-CVE-2025-55182

Mass Bot Exploit

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
17 महीने पहलेअभी तक समीक्षित नहीं

React2Shell Scanner – CVE-2025-55182

🔐 CVE-2025-55182 (React2Shell) भेद्यता का पता लगाने के लिए शैक्षिक उपकरण उन अनुप्रयोगों के लिए जो React Server Components / Next.js का उपयोग करते हैं।


📌 CVE-2025-55182 के बारे में

CVE-2025-55182, जिसे React2Shell के रूप में जाना जाता है, एक गंभीर भेद्यता है जो React Server Components (RSC) को प्रभावित करती है।
यह रिमोट कोड निष्पादन (RCE) की अनुमति दे सकती है यदि खतरनाक डेटा को सर्वर की ओर असुरक्षित रूप से संसाधित किया जाता है।

  • 🔥 गंभीरता: क्रिटिकल (CVSS 10.0)
  • 🎯 प्रभाव: कोड निष्पादन, सर्वर से समझौता
  • 🧩 प्रभावित प्रौद्योगिकियाँ: React / Next.js (RSC)

🎯 परियोजना का उद्देश्य

यह परियोजना निम्नलिखित उद्देश्यों के लिए बनाई गई है:

  • 📚 अध्ययन और सीखना
  • 🧪 सुरक्षा अनुसंधान
  • 🛡️ निवारक पहचान
  • 🧑‍💻 तकनीकी पोर्टफोलियो

⚙️ विशेषताएँ

✔️ dorks का उपयोग करके संभावित React/Next.js अनुप्रयोगों की खोज
✔️ Server Components से संबंधित एंडपॉइंट्स की एन्यूमरेशन
✔️ असामान्य व्यवहार का पता लगाने के लिए गैर-विनाशकारी payload भेजना
✔️ संभावित भेद्यता संकेतकों की पहचान
✔️ .txt और .json फ़ाइलों में लक्ष्य सूचियों और रिपोर्टों का निर्माण


🧠 पहचान कैसे काम करती है

यह उपकरण React Server Components अनुप्रयोगों के सामान्य एंडपॉइंट्स पर नियंत्रित अनुरोध भेजता है और निम्न का विश्लेषण करता है:

  • अप्रत्याशित त्रुटि संदेश
  • आंतरिक वस्तुओं के संदर्भ (process, Module, आदि)
  • सुरक्षित अनुप्रयोगों के साथ असंगत प्रतिक्रियाएँ

⚠️ जोखिम की पहचान करने के लिए किसी वास्तविक शोषण की आवश्यकता नहीं है।


🚀 उपयोग कैसे करें

1️⃣ निर्भरताएँ स्थापित करें

root@kitploit:~
pip install requests beautifulsoup4

python scanner.py

📂 परियोजना संरचना

टूल डाउनलोड करें