Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
React2Shell — React2Shell - CVE-2025-66478 RCE एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/khadafigans/react2shell
शोषण फ्रेमवर्कवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubkhadafigans/react2shell

React2Shell

React2Shell - CVE-2025-66478 RCE एक्सप्लॉइट

रिपॉजिटरी देखें
666 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔐 React2Shell - Next.js RSC प्रदूषण RCE टूलकिट

यह Python टूलकिट Next.js React Server Components (RSC) प्रोटोटाइप प्रदूषण + React.lazy(-1) गैजेट श्रृंखला का शोषण करता है, जिसमें इंटरैक्टिव गॉड शेल, फ़ाइल अपलोड (PHP वेबशेल ड्रॉपर), और ?out= के माध्यम से डेटा चोरी शामिल है, जो पूर्ण RCE पहुंच प्रदान करता है।

छवि पूर्वावलोकन

हैक किया गया टर्मिनल

🧾 main.py

📌 उद्देश्य

कमजोर Next.js ऐप्स (जैसे, target.com) का स्वचालित पता लगाना और शोषण करना। uid=33(www-data) शेल प्रदान करता है जिसमें निम्नलिखित शामिल हैं:

  • child_process.execSync के माध्यम से RCE → /exploit?out=UID
  • गॉड शेल: इंटरैक्टिव कमांड, फ़ाइल पढ़ना (), अपलोड
read /etc/passwd
  • बाईपास: जंक KB पैडिंग, यूनिकोड, Vercel/WAF ट्वीक्स
  • स्टील्थ: Base64 एन्कोड, मल्टीपार्ट RSC POST
  • 🛠 यह कैसे काम करता है

    1. पता लगाना: POST {\"0\":null} → 500 E{\"digest RSC हैंडलर की पुष्टि करता है।
    2. संयोजन: प्रदूषण+lazy पेलोड का परीक्षण करें (जंक=0/KB, uni, vercel) → Location: /exploit?out=id_output
    3. शोषण: execSync(cmd) → रीडायरेक्ट के माध्यम से stdout/stderr बाहर निकालें।
    4. शेल: कमांड लूप करें, upload_txt local.txt remote.php → लिखें+नाम बदलें बाईपास।
    5. WAF: X-FF=127.0.0.1, Origin/Referer BitNinja/nginx से बचें।

    📥 उपयोग

    1. pip3 install aiohttp
    2. python3 main.py
    3. लक्ष्य (लक्ष्य) दर्ज करें: http://target.com या targets.txt
    4. मोड: 1=पता लगाना 2=PoC(id) 3=कस्टम 4=गॉड शेल [4]

    पाइप किया गया: echo \"http://target\n4\" | python3 main.py

    गॉड शेल कमांड:

    root@kitploit:~
    upload <local.php> <remote/shell.php>    # सीधा PHP अपलोड
    upload_txt <local> <remote/shell.php>    # TXT→नाम बदलें बाईपास
    upload_bin <local> <remote>              # बाइनरी (बाद में chmod करें)
    help / exit
    id / cat /etc/passwd / ls -la /var/www/
    

    📁 आउटपुट

    • कमजोर: React2Shell_Owned/pwned_YYYYMMDD_HHMMSS.txt
    • स्क्रीनशॉट: बैनर → [VULNERABLE] → uid=33(www-data)

    📦 निर्भरताएँ

    root@kitploit:~
    aiohttp
    

    pip install aiohttp

    ⚠️ कानूनी अस्वीकरण

    केवल अधिकृत पैठ परीक्षण और शैक्षिक उद्देश्यों के लिए (उपयोगकर्ता ने ToS के तहत अनुमति की पुष्टि की है)। अनधिकृत उपयोग अवैध/अनैतिक है।

    👨‍💻 लेखक

    Bob Marley

    मुझे कॉफी खरीदें:

    root@kitploit:~
    ₿ BTC: 17sbbeTzDMP4aMELVbLW78Rcsj4CDRBiZh
    

    ©2025 khadafigans

    टूल डाउनलोड करें