Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
React2Shell-Toolbox — GUI-आधारित सुरक्षा परीक्षण टूलकिट जो React Server Actions प्रोटोटाइप प्रदूषण भेद्यता (CVE-2025-55182) का पता लगाने और उसका शोषण करने के लिए है, साथ ही POC सत्यापन, वर्चुअल टर्मिनल और FOFA-एकीकृत बैच स्कैनिंग के साथ। | Kitploit
उपकरण/GitHubGitHub/moleft/react2shell-toolbox
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubmoleft/react2shell-toolbox

React2Shell-Toolbox

GUI-आधारित सुरक्षा परीक्षण टूलकिट जो React Server Actions प्रोटोटाइप प्रदूषण भेद्यता (CVE-2025-55182) का पता लगाने और उसका शोषण करने के लिए है, साथ ही POC सत्यापन, वर्चुअल टर्मिनल और FOFA-एकीकृत बैच स्कैनिंग के साथ।

रिपॉजिटरी देखें
368 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

React2Shell Toolbox

GitHub release GitHub stars GitHub forks GitHub issues GitHub license GitHub downloads

Electron Vue Vuetify Node

Electron + Vue 3 के साथ निर्मित एक सुरक्षा परीक्षण टूलकिट, जो React Server Actions भेद्यता का पता लगाने और शोषण पर केंद्रित है।

中文文档 | English

अवलोकन

React2Shell Toolbox, Next.js React Server Actions प्रोटोटाइप प्रदूषण भेद्यता (CVE-2025-55182) के लिए डिज़ाइन किया गया एक सुरक्षा परीक्षण उपकरण है। यह एक उपयोगकर्ता-अनुकूल GUI प्रदान करता है, जिसमें POC सत्यापन, वर्चुअल टर्मिनल इंटरैक्शन, FOFA एसेट खोज और उन्नत रूट हाईजैकिंग क्षमताएँ शामिल हैं।

स्क्रीनशॉट

POC सत्यापन

POC सत्यापन

वर्चुअल टर्मिनल

वर्चुअल टर्मिनल

बैच सत्यापन (FOFA एकीकरण)

बैच सत्यापन

सेटिंग्स

सेटिंग्स

मुख्य विशेषताएँ

✅ POC सत्यापन मॉड्यूल

  • बुनियादी भेद्यता का पता लगाना और कमांड निष्पादन
  • पूर्ण प्रतिक्रिया देखना (स्रोत/पूर्वावलोकन दोहरा मोड)
  • कमांड आउटपुट निष्कर्षण
  • वर्चुअल टर्मिनल इंटरैक्शन (Linux/macOS समर्थन)
  • इतिहास प्रबंधन (स्वतः-सहेजना, फेविकॉन प्रदर्शन)
  • Monaco Editor एकीकरण

✅ बैच सत्यापन मॉड्यूल

  • FOFA API एकीकरण (खोज, आँकड़े, उपयोगकर्ता जानकारी)
  • सांख्यिकीय एकत्रीकरण के 7 आयाम (प्रोटोकॉल, डोमेन, पोर्ट, शीर्षक, OS, सर्वर, स्थान)
  • स्मार्ट फ़िल्टरिंग और बहु-शर्त संयोजन
  • खोज इतिहास प्रबंधन
  • अनुरोध दर नियंत्रण और क्यू प्रबंधन
  • उपयोगकर्ता जानकारी प्रदर्शन (अवतार, VIP स्थिति, F-coin/F-point शेष)

✅ सेटिंग्स प्रबंधन

  • अनुरोध सेटिंग्स (टाइमआउट, SSL प्रमाणपत्र)
  • प्रॉक्सी सेटिंग्स (HTTP/HTTPS/SOCKS5)
  • FOFA सेटिंग्स (API कॉन्फ़िगरेशन, कनेक्शन परीक्षण, प्रॉक्सी बायपास)
  • चीन मिरर (GitHub एक्सेलेरेशन)
  • स्वतः-अपडेट जाँच (वैकल्पिक)
  • उन्नत सुविधाओं का कॉन्फ़िगरेशन (प्राधिकरण आवश्यक)

डाउनलोड और इंस्टॉलेशन

अपने प्लेटफ़ॉर्म के लिए इंस्टॉलर GitHub Releases से डाउनलोड करें:

  • Windows: Windows-react2shell-toolbox-{version}-setup.exe या Windows-react2shell-toolbox-{version}-portable.exe
  • macOS: macOS-react2shell-toolbox-{version}-x64.dmg (Intel) या macOS-react2shell-toolbox-{version}-arm64.dmg (Apple Silicon)
  • Linux: Linux-react2shell-toolbox-{version}-x64.AppImage या .deb / .tar.gz

सोर्स से बिल्ड करें

आवश्यकताएँ

  • Node.js >= 18
  • npm >= 9

निर्भरताएँ इंस्टॉल करें

root@kitploit:~
npm install

डेवलपमेंट मोड

root@kitploit:~
npm run dev

एप्लिकेशन बिल्ड करें

root@kitploit:~
# Windows
npm run build:win

# macOS
npm run build:mac

# Linux
npm run build:linux

# All platforms
npm run build:all

उपयोग गाइड

POC सत्यापन

  1. लक्ष्य URL और कमांड दर्ज करें
  2. "डिटेक्शन निष्पादित करें" पर क्लिक करें
  3. डिटेक्शन परिणाम और कमांड आउटपुट देखें
  4. इंटरैक्शन के लिए "वर्चुअल टर्मिनल" पर स्विच करें

बैच सत्यापन

  1. सेटिंग्स में FOFA API कॉन्फ़िगर करें (क्रेडेंशियल प्राप्त करें)
  2. FOFA खोज क्वेरी दर्ज करें (उदा., app="Apache-Tomcat")
  3. आँकड़े लोड करें और फ़िल्टर शर्तों का चयन करें
  4. एसेट सूची देखें (जल्द ही उपलब्ध)

तकनीकी स्टैक

फ्रंटएंड

  • फ्रेमवर्क: Vue 3 (Composition API)
  • UI लाइब्रेरी: Vuetify 3 (Material Design)
  • राउटर: Vue Router 4
  • स्टेट प्रबंधन: Pinia
  • कोड एडिटर: Monaco Editor
  • टर्मिनल: xterm.js + xterm-addon-fit

बैकएंड

  • रनटाइम: Electron 39 + Node.js 18+
  • बिल्ड टूल्स: Electron Vite + Electron Builder
  • HTTP क्लाइंट: Axios + Node Fetch
  • प्रॉक्सी समर्थन: https-proxy-agent + socks-proxy-agent
  • मार्कडाउन रेंडरिंग: marked + highlight.js

प्रोजेक्ट संरचना

root@kitploit:~
react2shell-toolbox/
├── src/
│   ├── main/                      # Electron main process
│   │   ├── index.js              # Main process entry
│   │   ├── poc-handler.js        # POC execution handler
│   │   ├── terminal-handler.js   # Virtual terminal handler
│   │   ├── fofa-handler.js       # FOFA API handler
│   │   ├── github-oauth-handler.js # GitHub OAuth handler
│   │   ├── storage-handler.js    # Storage management handler
│   │   └── updater.js            # Auto-update handler
│   ├── preload/                   # Preload scripts
│   │   └── index.js              # IPC communication bridge
│   └── renderer/                  # Renderer process (frontend)
│       ├── src/
│       │   ├── components/       # Vue components
│       │   │   ├── poc/         # POC verification components
│       │   │   ├── batch/       # Batch verification components
│       │   │   └── settings/    # Settings components
│       │   ├── views/           # Page views
│       │   ├── stores/          # Pinia state management
│       │   ├── router/          # Router configuration
│       │   ├── composables/     # Composable functions
│       │   └── App.vue          # Root component
│       └── index.html           # HTML entry
├── resources/                     # Application resources
│   ├── icon.png                 # App icon
│   └── icon.ico                 # Windows icon
├── changelog/                     # Version changelogs
├── electron-builder.yml          # Build configuration
└── package.json                  # Project configuration

कोर मॉड्यूल

मुख्य प्रोसेस मॉड्यूल

  • poc-handler: प्रॉक्सी और SSL प्रमाणपत्र बायपास समर्थन के साथ POC निष्पादन अनुरोधों को संभालता है
  • terminal-handler: वर्चुअल टर्मिनल सत्रों और SSE स्ट्रीम का प्रबंधन करता है
  • fofa-handler: खोज, आँकड़े और उपयोगकर्ता जानकारी क्वेरी के लिए FOFA API को रैप करता है
  • github-oauth-handler: GitHub OAuth2 फ्लो और स्टार सत्यापन लागू करता है
  • storage-handler: स्थानीय स्टोरेज (सेटिंग्स, इतिहास, फेविकॉन कैश) का प्रबंधन करता है
  • updater: स्वतः-अपडेट जाँच और डाउनलोड संभालता है

रेंडरर प्रोसेस मॉड्यूल

  • stores: Pinia के साथ वैश्विक स्टेट प्रबंधन (app, settings, POC, FOFA, update)
  • composables: पुन: प्रयोज्य कंपोज़िशन फ़ंक्शन (POC हाईजैकिंग, टर्मिनल प्रबंधन, आदि)
  • components: कार्यक्षमता के अनुसार व्यवस्थित मॉड्यूलर Vue घटक

IPC संचार

  • मुख्य-रेंडरर प्रोसेस संचार के लिए Electron IPC का उपयोग करता है
  • contextBridge के माध्यम से रेंडरर को सुरक्षित रूप से API उजागर करता है
  • द्विदिश संचार और इवेंट सुनने का समर्थन करता है

सुरक्षा चेतावनी

⚠️ यह उपकरण केवल सुरक्षा अनुसंधान और अधिकृत परीक्षण के लिए है

  • अनधिकृत सिस्टम पर उपयोग न करें
  • किसी भी परिणाम के लिए उपयोगकर्ता जिम्मेदार हैं
  • केवल नियंत्रित परीक्षण वातावरण में उपयोग के लिए अनुशंसित

भेद्यता विवरण

यह उपकरण Next.js React Server Actions प्रोटोटाइप प्रदूषण भेद्यता (CVE-2025-55182) को लक्षित करता है।

प्रभावित संस्करण

  • Next.js < 15.1.0
  • Next.js < 14.2.22
  • Next.js < 13.5.8

शमन उपाय

  • Next.js को नवीनतम संस्करण में अपग्रेड करें
  • सख्त इनपुट सत्यापन सक्षम करें
  • स्क्रिप्ट निष्पादन को प्रतिबंधित करने के लिए CSP नीतियों का उपयोग करें

रोडमैप

पूर्ण ✅

  • POC सत्यापन मॉड्यूल
  • वर्चुअल टर्मिनल इंटरैक्शन
  • सेटिंग्स प्रबंधन (अनुरोध, प्रॉक्सी, FOFA, मिरर)
  • संस्करण अपडेट जाँच
  • FOFA API एकीकरण
  • सांख्यिकीय एकत्रीकरण और फ़िल्टरिंग
  • उन्नत सुविधाएँ (POC हाईजैकिंग, बैच हाईजैकिंग)
  • Monaco Editor एकीकरण
  • क्रॉस-प्लेटफ़ॉर्म URL Scheme समर्थन

प्रगति पर 🚧

  • बैच एसेट सूची प्रदर्शन
  • बैच POC डिटेक्शन
  • डिटेक्शन परिणाम निर्यात

नियोजित 📋

  • बहु-भाषा समर्थन (सरलीकृत चीनी/अंग्रेज़ी)
  • डार्क थीम
  • प्लगइन सिस्टम
  • कस्टम POC टेम्पलेट
  • डिटेक्शन रिपोर्ट निर्माण

लाइसेंस

MIT लाइसेंस

योगदानकर्ता

इस प्रोजेक्ट की मदद करने वाले सभी योगदानकर्ताओं को धन्यवाद!

योगदान कैसे करें

हम सभी प्रकार के योगदानों का स्वागत करते हैं, जिनमें शामिल हैं, पर इन्हीं तक सीमित नहीं:

  • 🐛 बग रिपोर्ट
  • 💡 फीचर सुझाव
  • 📝 दस्तावेज़ीकरण सुधार
  • 🔧 कोड सुधार या नई सुविधाएँ

चर्चा में भाग लेने के लिए कृपया Issues पेज देखें, या सीधे Pull Request सबमिट करें।

स्टार इतिहास

Star History Chart

आभार

  • Next.js टीम
  • Electron समुदाय
  • Vue.js समुदाय
  • FOFA टीम
  • सभी ओपन-सोर्स योगदानकर्ता

अस्वीकरण: यह उपकरण केवल सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है। उपयोगकर्ताओं को स्थानीय कानूनों और विनियमों का पालन करना चाहिए और इसका उपयोग अवैध उद्देश्यों के लिए नहीं करना चाहिए।

टूल डाउनलोड करें