Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182-Simple-Scanner-main | Kitploit
उपकरण/GitHubGitHub/jan0x190/cve-2025-55182-simple-scanner-main
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगसबडोमेन एनुमरेशनलर्निंग और शिक्षा
GitHubjan0x190/cve-2025-55182-simple-scanner-main

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182-Simple-Scanner-main

रिपॉजिटरी देखें
18 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-55182: React Server Components RCE स्कैनर

CVE-2025-55182 का पता लगाने और उसका शोषण करने के लिए एक व्यापक टूलकिट, जो React Server Components का उपयोग करने वाले Next.js अनुप्रयोगों में एक गंभीर रिमोट कोड एक्सेक्यूशन भेद्यता है।

इस रिपॉजिटरी में एक एकीकृत Bash स्कैनर (सिंगल और मास मोड), Python/Go कार्यान्वयन और एक बग बाउंटी रिकॉनिसेंस वर्कफ़्लो शामिल है।

Scanner Menu Scanner Demo


📂 रिपॉजिटरी संरचना

  • scanner.sh — सिंगल टारगेट और मास स्कैनिंग के लिए ऑल-इन-वन Bash स्क्रिप्ट
  • python/exploit.py — स्थिर Python कार्यान्वयन (बेहतर JSON एस्केपिंग)
  • go/main.go — उच्च-प्रदर्शन कार्यान्वयन (कंपाइल करने योग्य)

🚀 रिकॉनिसेंस वर्कफ़्लो (बग बाउंटी पद्धति)

वाइल्डकार्ड डोमेन पर मास हंटिंग के लिए, स्कैनिंग से पहले टारगेट को फ़िल्टर करने हेतु इस पाइपलाइन का उपयोग करें:

root@kitploit:~
# 1. सबडोमेन खोजें
subfinder -dL wildcards.txt -all -recursive > subs.txt

# 2. लाइव होस्ट के लिए फ़िल्टर करें
httpx -l subs.txt -o live.txt

# 3. Nuclei का उपयोग करके प्री-स्कैन डिटेक्शन (वैकल्पिक)
nuclei -l live.txt -t CVE-2025-55182.yaml -o final.txt

🛠️ Bash स्कैनर उपयोग (अनुशंसित)

scanner.sh स्क्रिप्ट सिंगल टारगेट स्कैन और फ़ाइल सूची से मास स्कैनिंग दोनों का समर्थन करती है।

🔧 इंस्टॉलेशन

root@kitploit:~
chmod +x scanner.sh

1️⃣ सिंगल टारगेट मोड

वर्बोज़ आउटपुट के साथ किसी विशिष्ट टारगेट को सत्यापित करने के लिए सर्वोत्तम।

root@kitploit:~
# बेसिक जाँच (डिफ़ॉल्ट "id")
./scanner.sh -d example.com

# कस्टम कमांड निष्पादित करें
./scanner.sh -d https://target.com -c "cat /etc/passwd"

2️⃣ मास स्कैन मोड

URL की सूची को कुशलतापूर्वक स्कैन करता है और संवेदनशील होस्ट को फ़ाइल में सहेजता है।

root@kitploit:~
# URL की सूची स्कैन करें
./scanner.sh -l live.txt -c "whoami"

# कस्टम आउटपुट फ़ाइल
./scanner.sh -l live.txt -o my_bounty.txt

विकल्प


🐍 Python संस्करण

यदि आपको Bash में विशेष वर्णों को एस्केप करने में समस्या आती है तो इसका उपयोग करें।

आवश्यकताएँ

root@kitploit:~
pip install requests

उपयोग

root@kitploit:~
python3 python/exploit.py -u http://target.com -c "uname -a"

🐹 Go संस्करण

उच्च प्रदर्शन, न्यूनतम निर्भरताएँ।

सीधे चलाएँ

root@kitploit:~
go run go/main.go -u http://target.com -c "id"

बाइनरी बनाएँ

root@kitploit:~
cd go
go build -o cve-scanner main.go
./cve-scanner -u http://target.com

⚠️ अस्वीकरण

यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। अनधिकृत उपयोग सख्त रूप से अवैध है। डेवलपर इस प्रोग्राम के दुरुपयोग या इससे होने वाली क्षति के लिए कोई ज़िम्मेदारी नहीं लेता है।


🔗 संदर्भ

  • NVD CVE विवरण: https://nvd.nist.gov/vuln/detail/CVE-2025-55182

  • React सुरक्षा सलाह (React Server Components भेद्यता): https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components

  • ProjectDiscovery Nuclei टेम्पलेट: https://cloud.projectdiscovery.io/library/CVE-2025-55182

टूल डाउनलोड करें
फ़्लैगविवरण
-d, --domainसिंगल टारगेट URL
-l, --listURL की सूची वाली फ़ाइल
-c, --commandनिष्पादित करने के लिए कमांड (डिफ़ॉल्ट: id)
-o, --outputसंवेदनशील होस्ट के लिए आउटपुट फ़ाइल (डिफ़ॉल्ट: vulnerable_hosts.txt)