Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
MassScanning-CVE-2025-55182 — विभाजित इनपुट फ़ाइलों पर बड़े/निरंतर स्कैन चलाने के लिए एक हल्का ऑर्केस्ट्रेटर और वर्कर स्कैनर सेटअप। इस रिपॉजिटरी में ऑर्केस्ट्रेशन स्क्रिप्ट, एक Docker-आधारित वर्कर इमेज, और स्कैन को बार-बार चलाने तथा परिणाम एकत्र करने के लिए सहायक स्क्रिप्ट शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/mrmahile/massscanning-cve-2025-55182
भेद्यता स्कैनरवेब भेद्यता स्कैनरकंटेनर सुरक्षाशोषणDevSecOps
GitHubmrmahile/massscanning-cve-2025-55182

MassScanning-CVE-2025-55182

विभाजित इनपुट फ़ाइलों पर बड़े/निरंतर स्कैन चलाने के लिए एक हल्का ऑर्केस्ट्रेटर और वर्कर स्कैनर सेटअप। इस रिपॉजिटरी में ऑर्केस्ट्रेशन स्क्रिप्ट, एक Docker-आधारित वर्कर इमेज, और स्कैन को बार-बार चलाने तथा परिणाम एकत्र करने के लिए सहायक स्क्रिप्ट शामिल हैं।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
15 महीने पहलेअभी तक समीक्षित नहीं

VPS सतत स्कैनर

बड़े/सतत स्कैन को विभाजित इनपुट फ़ाइलों पर चलाने के लिए एक हल्का ऑर्केस्ट्रेटर और वर्कर स्कैनर सेटअप। इस रिपॉजिटरी में ऑर्केस्ट्रेशन स्क्रिप्ट, एक Docker-आधारित वर्कर इमेज, और स्कैन को बार-बार चलाने और परिणाम एकत्र करने के लिए सहायक स्क्रिप्ट शामिल हैं।

रिपॉजिटरी लेआउट

root@kitploit:~
docker-compose.yml
orchestrator.py
README.md
run-continuous-scan.sh
setup.sh
start-scan.sh
output/         # generated outputs
split/          # input files to scan (split into parts)
worker/         # worker image & scanner code
  Dockerfile
  scanner.py
  worker.py

विशेषताएँ

  • कई इनपुट फ़ाइलों को कुशलतापूर्वक प्रोसेस करने के लिए वर्कर कंटेनरों के एक पूल को ऑर्केस्ट्रेट करता है।
  • तेजी से दोहराए जाने वाले स्कैन के लिए फ़ाइलों के बीच क्लस्टर सेवाओं को चालू रखता है।
  • प्रति-फ़ाइल आउटपुट और एक संयुक्त डिडुप्लिकेटेड results.txt उत्पन्न करता है।
  • एक बार चलाने या किसी निर्देशिका को लगातार देखने और नई फ़ाइलों को स्कैन करने के लिए सरल स्क्रिप्ट।

पूर्वापेक्षाएँ

  • Docker और Docker Compose
  • Python 3.8+ (स्थानीय रन या orchestrator.py/वर्कर्स को संपादित करने के लिए)
  • प्रदान की गई शेल स्क्रिप्ट के लिए bash (Linux/macOS) या Windows पर WSL/Git Bash

सिस्टम आवश्यकताएँ

  • न्यूनतम VPS RAM: 8 GB
  • अनुशंसित VPS RAM: 16 GB

CVE-2025-55182

यह स्कैनिंग टूल CVE-2025-55182 से संबंधित संकेतकों का पता लगाने और मान्य करने के लिए डिज़ाइन किया गया है। नीचे आधिकारिक विवरण और व्यावहारिक मार्गदर्शन दिया गया है; कार्रवाई करने से पहले हमेशा विक्रेता सलाह और आधिकारिक स्रोतों से परामर्श लें।

सारांश

  • विवरण: React Server Components और संबंधित server-dom पैकेजों को प्रभावित करने वाली एक प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन भेद्यता। कमजोर कोड पथ Server Function एंडपॉइंट द्वारा प्राप्त पेलोड को असुरक्षित रूप से डिसीरियलाइज़ करता है, जिससे शोषण होने पर रिमोट कोड एक्ज़ीक्यूशन संभव होता है।
  • कमजोरी: CWE-502 (अविश्वसनीय डेटा का डिसीरियलाइज़ेशन)।
  • विक्रेता गंभीरता (Facebook/Meta): CVSS v3.1 आधार स्कोर 10.0 — CRITICAL।
  • CISA: यह CVE CISA के Known Exploited Vulnerabilities Catalog में सूचीबद्ध है।

ज्ञात प्रभावित घटक (NVD/विक्रेता सलाह से उदाहरण)

  • React Server Components: प्रभावित संस्करण जिनमें 19.0.0, 19.1.0, 19.1.1, 19.2.0 शामिल हैं।
  • Server DOM पैकेज: react-server-dom-parcel, react-server-dom-turbopack, react-server-dom-webpack।
  • प्रभावित सर्वर घटकों का उपयोग करने वाले कई Next.js/Node.js बंडल भी विक्रेता/NVD संदर्भों में पहचाने गए — सटीक CPE और संस्करण श्रेणियों के लिए सलाह देखें।

इस स्कैनर के लिए उपयोग मार्गदर्शन

  • लक्ष्य सूचियों (होस्ट, URL या अन्य कलाकृतियों) को split/ में रखें और सामान्य स्कैनर प्रवाह चलाएं (एकल फ़ाइल के लिए ./start-scan.sh या कई फ़ाइलों को प्रोसेस करने के लिए ./run-continuous-scan.sh)।
  • वर्कर स्कैनर असुरक्षित Server Function एंडपॉइंट और डिसीरियलाइज़ेशन आर्टिफैक्ट के अनुरूप संकेतकों की तलाश करता है; निष्कर्ष output/<input>.output में लिखे जाते हैं और scan.log में लॉग किए जाते हैं।
  • यह टूल भेद्यताओं का शोषण नहीं करता — यह संकेतकों का पता लगाता है। स्पष्ट प्राधिकरण के बिना शोषण का प्रयास न करें।

शमन उपाय

  • आधिकारिक विक्रेता सलाह में सूचीबद्ध विक्रेता पैच या अपग्रेड लागू करें। RCE भेद्यताओं के लिए केवल नेटवर्क-स्तरीय शमन पर भरोसा न करें।
  • जहां तत्काल पैचिंग संभव नहीं है, विक्रेता और CISA शमन मार्गदर्शन का पालन करें (जैसे, Server Function एंडपॉइंट को अक्षम या प्रतिबंधित करें, WAF नियम लागू करें, प्रभावित सेवाओं को अलग करें)।
  • यदि शोषण का संदेह है, तो प्रभावित होस्ट को अलग करें और घटना प्रतिक्रिया प्रक्रियाओं का पालन करें।

आधिकारिक संदर्भ

  • NVD प्रविष्टि: https://nvd.nist.gov/vuln/detail/CVE-2025-55182
  • विक्रेता सलाह / React ब्लॉग: https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
  • विक्रेता सुरक्षा सलाह (Meta/Facebook): https://www.facebook.com/security/advisories/cve-2025-55182
  • CISA Known Exploited Vulnerabilities Catalog: https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-55182
  • AWS सुरक्षा ब्लॉग (विश्लेषण/देखा गया शोषण): https://aws.amazon.com/blogs/security/china-nexus-cyber-threat-groups-rapidly-exploit-react2shell-vulnerability-cve-2025-55182/
  • OSS मेलिंग सूची / तृतीय-पक्ष विश्लेषण: http://www.openwall.com/lists/oss-security/2025/12/03/4

त्वरित आरंभ (Docker)

  1. आप जिस इनपुट चंक को स्कैन करना चाहते हैं, उसे split/ निर्देशिका में रखें (प्रति वर्कर जॉब एक फ़ाइल)।

  2. क्लस्टर और स्कैनर प्रारंभ करें (अनुशंसित):

root@kitploit:~
# bring up required services (Redis, MinIO, etc.) and workers via docker-compose
docker-compose up -d

# run the orchestrator which will process files in split/
./run-continuous-scan.sh
  1. एकल-रन स्कैन के लिए आप उपयोग कर सकते हैं:
root@kitploit:~
./start-scan.sh split/worker1.txt
  1. scan.log देखकर और प्रति-फ़ाइल परिणामों के लिए output/ जांचकर प्रगति की निगरानी करें।
root@kitploit:~
tail -f scan.log
ls -lh output/

स्क्रिप्ट और वे क्या करती हैं

  • run-continuous-scan.sh — split/ निर्देशिका की निगरानी करता है और फ़ाइलों को क्रमिक रूप से प्रोसेस करता है, गति के लिए फ़ाइलों के बीच क्लस्टर को चालू रखता है।
  • start-scan.sh — एकल इनपुट फ़ाइल पर एक बार का स्कैन चलाता है।
  • setup.sh — किसी भी प्रारंभिक प्रावधान या सेटअप कार्यों के लिए सहायक।
  • orchestrator.py — Python ऑर्केस्ट्रेटर (कस्टम ऑर्केस्ट्रेशन लॉजिक के लिए एंट्रीपॉइंट)।
  • worker/ — कंटेनरों द्वारा वास्तविक स्कैनिंग करने के लिए उपयोग की जाने वाली वर्कर इमेज और कोड (Dockerfile, scanner.py, worker.py)।

आउटपुट

  • प्रति-फ़ाइल आउटपुट output/<input-name>.output में लिखे जाते हैं।
  • प्रोसेसिंग के बाद एक संयुक्त, डिडुप्लिकेटेड results.txt उत्पन्न होता है (सटीक व्यवहार के लिए अपने ऑर्केस्ट्रेटर फ्लैग देखें)।
  • विस्तृत लॉग scan.log में जोड़े जाते हैं।

कॉन्फ़िगरेशन

  • वर्कर्स की संख्या, टाइमआउट, चंक आकार, या स्कैनर फ्लैग जैसे ट्यूनिंग मान ऑर्केस्ट्रेटर या शेल स्क्रिप्ट में स्थित हैं। अपने वातावरण के लिए व्यवहार समायोजित करने के लिए उन फ़ाइलों को संपादित करें।

विकास

स्थानीय रूप से वर्कर इमेज बनाने के लिए (worker/Dockerfile से):

root@kitploit:~
docker build -t vps-worker:latest worker/

डीबगिंग के लिए स्थानीय रूप से वर्कर चलाएं:

root@kitploit:~
python worker/scanner.py --help

समस्या निवारण

  • यदि Docker Compose सेवाएं प्रारंभ होने में विफल रहती हैं, तो सेवा लॉग का निरीक्षण करने के लिए docker-compose logs चलाएं।
  • सुनिश्चित करें कि आपके होस्ट पर MinIO/Redis के लिए आवश्यक पोर्ट उपलब्ध हैं।
  • यदि स्कैन धीमे हैं, तो वर्कर्स की संख्या बढ़ाएं या फ़ाइलों के बीच क्लस्टर को चालू रखें (run-continuous-scan.sh का उपयोग करें)।

योगदान

PRs और मुद्दों का स्वागत है। कृपया समस्या या सुविधा का वर्णन करते हुए एक मुद्दा खोलें और पुनरुत्पादन चरण शामिल करें।

लाइसेंस

अपना प्रोजेक्ट लाइसेंस यहां जोड़ें (जैसे, MIT)। यदि अनिश्चित हैं, तो एक स्पष्ट LICENSE फ़ाइल जोड़ें।


यदि आप चाहें, तो मैं यह भी कर सकता हूं:

  • बिल्ड/स्थिति/लाइसेंस के लिए बैज जोड़ें
  • एक छोटी CONTRIBUTING.md और LICENSE फ़ाइल बनाएं
  • कॉन्फ़िगरेबल एनवायरनमेंट वेरिएबल्स शामिल करने के लिए स्क्रिप्ट अपडेट करें
टूल डाउनलोड करें