Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
React2Shell-PoC — Next.js और React Server Components में CVE-2025-55182 और CVE-2025-66478 के लिए RCE शोषण PoC, स्कैनर और एक्सप्लॉइटेशन टूल्स के साथ। | Kitploit
उपकरण/GitHubGitHub/jensnesten/react2shell-poc
भेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubjensnesten/react2shell-poc

React2Shell-PoC

Next.js और React Server Components में CVE-2025-55182 और CVE-2025-66478 के लिए RCE शोषण PoC, स्कैनर और एक्सप्लॉइटेशन टूल्स के साथ।

रिपॉजिटरी देखें
62138 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

React2Shell-PoC

CVE-2025-55182 और CVE-2025-66478 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो React Server Components (RSC) और Next.js अनुप्रयोगों में महत्वपूर्ण रिमोट कोड निष्पादन भेद्यताएँ हैं।

अवलोकन

React2Shell, Next.js सर्वर एक्शन हैंडलर्स में असुरक्षित डिसीरियलाइज़ेशन के शोषण को प्रदर्शित करता है, जो अप्रमाणित हमलावरों को विशेष रूप से तैयार किए गए multipart form-data पेलोड के माध्यम से कमजोर सर्वरों पर मनमाने कमांड निष्पादित करने की अनुमति देता है।

उपकरण

  • scanner.py - Assetnote द्वारा विकसित भेद्यता स्कैनर, जो कई होस्टों पर कमजोर Next.js/RSC इंस्टेंस का पता लगाता है
  • main.py - कमजोर लक्ष्यों पर कमांड निष्पादित करने के लिए प्रत्यक्ष RCE एक्सप्लॉइट

त्वरित आरंभ

स्कैनिंग

एकल होस्ट स्कैन करें:

python3 scanner.py -u https://target.com

फ़ाइल से कई होस्ट स्कैन करें:

python3 scanner.py -l targets.txt -t 20 -o results.json

शोषण

कमजोर होस्ट पर कमांड निष्पादित करें:

python3 main.py target.com 'id'

कमजोर होस्टों की सूची से कमांड निष्पादित करें:

python3 main.py -l vulnerable.txt 'whoami'

CVE विवरण

  • CVE-2025-55182: प्रोटोटाइप प्रदूषण के माध्यम से Next.js सर्वर एक्शन RCE
  • CVE-2025-66478: React सर्वर कंपोनेंट डिसीरियलाइज़ेशन RCE

अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है।

टूल डाउनलोड करें