Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
react2shell-burp — CVE-2025-55182 (React2Shell) असुरक्षित डिसीरियलाइज़ेशन भेद्यता का पता लगाने के लिए Burp Suite एक्सटेंशन। इसमें सुरक्षित डाइजेस्ट जांच, PoC पुनर्निर्देशन मोड और Burp Collaborator OOB पुष्टि शामिल है। | Kitploit
उपकरण/GitHubGitHub/j0lt-github/react2shell-burp
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubj0lt-github/react2shell-burp

react2shell-burp

CVE-2025-55182 (React2Shell) असुरक्षित डिसीरियलाइज़ेशन भेद्यता का पता लगाने के लिए Burp Suite एक्सटेंशन। इसमें सुरक्षित डाइजेस्ट जांच, PoC पुनर्निर्देशन मोड और Burp Collaborator OOB पुष्टि शामिल है।

रिपॉजिटरी देखें
1129 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

React2Shell RCE स्कैनर और वैधता परीक्षक (CVE-2025-55182)

निर्माता: j0lt
सहयोगी: https://github.com/shashank18

एक Burp Suite एक्सटेंशन जो React2Shell भेद्यता (CVE-2025-55182) का पता लगाता है और मान्य करता है — React Server Components में एक प्री-ऑथेंटिकेशन रिमोट कोड निष्पादन दोष। एक्सटेंशन निष्क्रिय रूप से RSC एंडपॉइंट्स को फिंगरप्रिंट करता है और दो स्कैन मोड के माध्यम से असुरक्षित डिसीरियलाइजेशन के लिए सक्रिय रूप से जांच करता है।

विशेषताएं

  • सुरक्षित डाइजेस्ट जांच (गैर-शोषण): 500 + डाइजेस्ट त्रुटि को ट्रिगर करके कमजोर डिसीरियलाइजेशन पथ की पुष्टि करता है — कोई कोड निष्पादन नहीं।
  • PoC रीडायरेक्ट जांच (उच्च विश्वसनीयता): एक कमांड निष्पादित करता है और X-Action-Redirect हेडर के माध्यम से आउटपुट कैप्चर करता है, मजबूत शोषण पुष्टि प्रदान करता है।
  • Burp Collaborator OOB पुष्टि PoC मोड में गैर-अवरुद्ध 60-सेकंड अनुसूचित पोलिंग के साथ।
  • Unix और Windows पेलोड टॉगल; कस्टम हेडर; एक ही होस्ट पर रीडायरेक्ट फॉलो करना।
  • RSC एंडपॉइंट्स के लिए निष्क्रिय फिंगरप्रिंटिंग — निष्कर्ष Target और Scanner पैनल में दिखाई देते हैं।
  • Proxy इतिहास, Target साइट मैप और Scanner परिणामों में कॉन्टेक्स्ट-मेनू शॉर्टकट।

निर्माण

root@kitploit:~
./gradlew clean shadowJar

आर्टिफैक्ट: build/libs/react2shellburp-0.1.1.jar

Burp में स्थापित करें

Burp → एक्सटेंडर → एक्सटेंशन → जोड़ें → प्रकार: Java → build/libs/react2shellburp-0.1.1.jar चुनें → React2Shell टैब खोलें।

उपयोग

  1. लक्ष्य बेस URL/होस्ट और पथ सेट करें (या किसी अनुरोध पर राइट-क्लिक करें → React2Shell टैब में लोड करें)।
  2. मोड चुनें: सुरक्षित डाइजेस्ट (कम प्रभाव) या PoC रीडायरेक्ट (मजबूत पुष्टि; वैकल्पिक Collaborator OOB)।
  3. वैकल्पिक: कस्टम हेडर जोड़ें, रीडायरेक्ट फॉलो करना सक्षम करें, Windows पेलोड टॉगल करें।
  4. स्कैन चलाएँ पर क्लिक करें। निष्कर्ष गतिविधि लॉग में और Burp मुद्दों (React2Shell / CVE-2025-55182) के रूप में दिखाई देते हैं।

सुरक्षा

  • केवल उन सिस्टमों पर परीक्षण करें जिनका मूल्यांकन करने के लिए आप अधिकृत हैं।
  • सुरक्षित मोड को प्राथमिकता दें; PoC/Collaborator का उपयोग केवल तभी करें जब उच्च विश्वसनीयता वाले साक्ष्य की आवश्यकता हो।
  • पैच किए गए React Server Components रिलीज़ (19.0.1 / 19.1.2 / 19.2.1) या फ्रेमवर्क समकक्षों में अपग्रेड करके सुधार करें।
टूल डाउनलोड करें