Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182-Terminal — यह CVE-2025-55182 के लिए कमजोर आपके प्रोजेक्ट्स का परीक्षण करने के लिए एक POC है, जिसमें एक टर्मिनल और एक सूची को स्कैन करने की क्षमता है। | Kitploit
उपकरण/GitHubGitHub/mrsol0/cve-2025-55182-terminal
भेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubmrsol0/cve-2025-55182-terminal

CVE-2025-55182-Terminal

यह CVE-2025-55182 के लिए कमजोर आपके प्रोजेक्ट्स का परीक्षण करने के लिए एक POC है, जिसमें एक टर्मिनल और एक सूची को स्कैन करने की क्षमता है।

रिपॉजिटरी देखें
29 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Next.js RSC भेद्यता स्कैनर (CVE-2025-66478 / CVE-2025-55182)

Terminal Preview

Next.js React Server Components (RSC) रिमोट कोड निष्पादन भेद्यता (React2Shell) का पता लगाने और प्रदर्शित करने के लिए डिज़ाइन किया गया एक हल्का, मल्टी-थ्रेडेड प्रूफ ऑफ कॉन्सेप्ट (PoC) टूल। यह टूल एकल-लक्ष्य सत्यापन और उच्च-समवर्ती बड़े पैमाने पर स्कैनिंग दोनों की अनुमति देता है।

विशेषताएं

  • सटीक पहचान: सख्त रूट-स्तरीय निष्पादन पहुंच को सत्यापित करके संवेदनशील उदाहरणों की पहचान करता है।
  • बड़े पैमाने पर स्कैनिंग: बड़ी संख्या में लक्ष्यों को कुशलतापूर्वक स्कैन करने में सक्षम मल्टी-थ्रेडेड इंजन।
  • लाइव डैशबोर्ड: प्रगति, संवेदनशील होस्ट, ऑफ़लाइन लक्ष्य और सुरक्षित उदाहरणों को ट्रैक करने वाला रीयल-टाइम स्थिति प्रदर्शन।
  • पुनरारंभ क्षमता: किसी विशिष्ट इंडेक्स से बाधित स्कैन को फिर से शुरू करने की क्षमता।
  • इंटरैक्टिव शेल: संवेदनशील लक्ष्यों पर मनमाना कोड निष्पादित करने के लिए अंतर्निहित छद्म-शेल (केवल अधिकृत उपयोग)।
  • गलत सकारात्मक फ़िल्टरिंग: महत्वपूर्ण रूट-संदर्भ भेद्यताओं और अन्य संभावित समस्याओं ("Suspected") के बीच अंतर करता है, कंसोल आउटपुट से शोर को फ़िल्टर करता है।

स्थापना

  1. इस रिपॉजिटरी को क्लोन करें या स्रोत कोड डाउनलोड करें।
  2. आवश्यक निर्भरताएं स्थापित करें:
root@kitploit:~
pip install -r requirements.txt

उपयोग

स्क्रिप्ट simple_poc.py दो मुख्य मोड का समर्थन करती है: एकल URL मोड और सूची मोड।

एकल लक्ष्य मोड

एकल URL स्कैन करें। यदि लक्ष्य संवेदनशील है, तो टूल एक इंटरैक्टिव शेल में प्रवेश करेगा।

root@kitploit:~
python simple_poc.py -u <url>

बड़े पैमाने पर स्कैन मोड

फ़ाइल से URL की सूची स्कैन करें। यह मोड प्रदर्शन के लिए थ्रेडिंग का उपयोग करता है और एक स्थिति डैशबोर्ड प्रदर्शित करता है।

root@kitploit:~
python simple_poc.py -i <targets.txt> [-t THREADS] [--start INDEX]

तर्क

  • -u, --url: एकल लक्ष्य URL निर्दिष्ट करें (उदा., http://example.com)।
  • -i, --input: स्कैन करने के लिए URL की सूची वाली टेक्स्ट फ़ाइल निर्दिष्ट करें (प्रति पंक्ति एक)।
  • -t, --threads: बड़े पैमाने पर स्कैनिंग के लिए समवर्ती थ्रेड्स की संख्या निर्धारित करें (डिफ़ॉल्ट: 20)।
  • --start: इनपुट फ़ाइल में एक विशिष्ट लाइन नंबर (0-आधारित इंडेक्स) से स्कैन फिर से शुरू करें।

उदाहरण

एकल साइट स्कैन करें:

root@kitploit:~
python simple_poc.py -u https://vulnerable-site.com

50 थ्रेड्स के साथ सूची स्कैन करें:

root@kitploit:~
python simple_poc.py -i targets.txt -t 50

लाइन 1000 से स्कैन फिर से शुरू करें:

root@kitploit:~
python simple_poc.py -i targets.txt -t 50 --start 1000

अस्वीकरण

यह सॉफ़्टवेयर केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। लेखक इस सॉफ़्टवेयर के किसी भी दुरुपयोग या इसके उपयोग से होने वाली किसी भी क्षति के लिए कोई जिम्मेदारी स्वीकार नहीं करता है। किसी भी लक्ष्य को स्कैन करने से पहले सुनिश्चित करें कि आपके पास स्पष्ट प्राधिकरण है।

टूल डाउनलोड करें