Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
react2shell-toolkit — CVE-2025-55182 के लिए टूलकिट, जिसे React2Shell के नाम से भी जाना जाता है। | Kitploit
उपकरण/GitHubGitHub/olezhaku/react2shell-toolkit
विशेषाधिकार वृद्धिटोहीस्थायित्व तंत्रभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षारेड टीमिंगडेटाबेस सुरक्षा
42 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
olezhaku/react2shell-toolkit

react2shell-toolkit

CVE-2025-55182 के लिए टूलकिट, जिसे React2Shell के नाम से भी जाना जाता है।

रिपॉजिटरी देखें

Next.js RCE Assessment Toolkit

एक Python टूलकिट जो अधिकृत वातावरणों में CVE-2025-55182 (जिसे React2Shell के नाम से भी जाना जाता है) के सत्यापन और जाँच के लिए है। यह भेद्यता React Server Components को प्रभावित करती है और Next.js जैसे फ्रेमवर्क से निर्मित अनुप्रयोगों को अनप्रमाणित दूरस्थ कोड निष्पादन के लिए उजागर कर सकती है। टूलकिट लक्ष्य संग्रह, बल्क सत्यापन, एक इंटरैक्टिव परीक्षण शेल, होस्ट गणना और वैकल्पिक पोस्ट-सत्यापन उपयोगिताओं को जोड़ता है।

भेद्यता

  • CVE: CVE-2025-55182
  • नाम: React2Shell
  • वर्ग: अनप्रमाणित दूरस्थ कोड निष्पादन
  • प्रभावित तकनीक: React Server Components और आश्रित फ्रेमवर्क, जिसमें प्रभावित Next.js कॉन्फ़िगरेशन शामिल हैं
  • टूलकिट सत्यापन: hosts_scanner.py बल्क पहचान के दौरान केवल एक निश्चित echo VULN_TEST मार्कर चलाता है

यह रिपॉजिटरी एक मूल्यांकन सहायता है, आधिकारिक सलाह की जाँच और विक्रेता पैच लागू करने का विकल्प नहीं है।

क्षमताएँ

टूलउद्देश्यआउटपुट या प्रभाव
shodan_parser.pyप्रमाणित Shodan खोजों को क्वेरी सूची से खोलता है और सामान्यीकृत HTTP(S) उत्पत्ति एकत्र करता है।अद्वितीय होस्ट को files/targets.txt में जोड़ता है।
hosts_scanner.pyएक निश्चित VULN_TEST कमांड के साथ लक्ष्य सूची की समवर्ती जाँच करता है।पुष्टि किए गए लक्ष्यों को files/vulnerable.txt और असफल लक्ष्यों को files/trash.txt में लिखता है।
exploit.pyएक लक्ष्य का पुनः-सत्यापन करता है और एक इंटरैक्टिव कमांड सत्र प्रदान करता है।टर्मिनल में दूरस्थ कमांड आउटपुट प्रिंट करता है।
universal_scanner.pyसिस्टम, कंटेनर, नेटवर्क, फाइलसिस्टम, प्रक्रिया, क्रेडेंशियल-एक्सपोज़र और विशेषाधिकार-जोखिम जानकारी एकत्र करता है।विस्तृत निष्कर्षों को scan_results.json में सहेजता है।
infrastructure/universal_download.pyकमांड चैनल के माध्यम से फिर से शुरू करने योग्य Base64 चंकों में एक दूरस्थ फ़ाइल स्थानांतरित करता है।एक स्थानीय फ़ाइल बनाता या फिर से शुरू करता है और उसके आकार की पुष्टि करता है।
infrastructure/mongo_proxy.pyMongoDB इन्वेंट्री और सीमित नमूने के लिए सत्यापित होस्ट का उपयोग नेटवर्क पथ के रूप में करता है।डेटाबेस, संग्रह, गणनाएँ और एक छोटा नमूना सूचीबद्ध करता है।
infrastructure/mongo_dump.pyएक MongoDB डेटाबेस या सभी गैर-सिस्टम डेटाबेस को प्रति-संग्रह सीमा के साथ निर्यात करता है।मूल्यांकित होस्ट पर /tmp के अंतर्गत एक JSON फ़ाइल बनाता है।
infrastructure/aws_dump.pyएक ECS कार्य भूमिका के लिए उपलब्ध AWS संसाधनों की सूची बनाता है।/tmp के अंतर्गत एक JSON फ़ाइल बनाता है; इसमें संवेदनशील मान शामिल हो सकते हैं।
infrastructure/install_ssh_key.pyवर्तमान दूरस्थ उपयोगकर्ता के authorized_keys में एक सार्वजनिक कुंजी जोड़ता है।दूरस्थ SSH कॉन्फ़िगरेशन को संशोधित करता है और स्थिरता स्थापित करता है।
infrastructure/trace_cleaner.pyटूलकिट कलाकृतियों को हटाता है और इतिहास, कैश और लॉग को साफ़ करने का प्रयास करता है।दूरस्थ फ़ाइलों को विनाशकारी रूप से संशोधित करता है; केवल स्वीकृत सफाई अभ्यास के दौरान उपयोग करें।

RCE-निर्भर टूल्स को सामान्य शेल उपयोगिताओं वाले Linux-जैसे लक्ष्य की आवश्यकता होती है। कुछ बुनियादी ढाँचा सहायकों को अतिरिक्त रूप से मूल्यांकित होस्ट पर Node.js और प्रासंगिक npm पैकेजों के पहले से उपलब्ध होने की अपेक्षा होती है।

आवश्यकताएँ

  • Python 3.10 या नया
  • अधिकृत लक्ष्य तक नेटवर्क पहुँच
  • shodan_parser.py के लिए Playwright के माध्यम से स्थापित Chromium
  • लक्ष्य संग्रह के लिए Shodan खाता

स्थापना

root@kitploit:~
python -m venv .venv

पर्यावरण को सक्रिय करें:

root@kitploit:~
# Linux या macOS
source .venv/bin/activate

# Windows PowerShell
.\.venv\Scripts\Activate.ps1

निर्भरताएँ स्थापित करें:

root@kitploit:~
python -m pip install -r requirements.txt
python -m playwright install chromium

Shodan संग्रह के लिए, .env.example को .env में कॉपी करें और LOGIN और PASSWORD सेट करें। कभी भी .env को कमिट न करें।

विशिष्ट कार्यप्रवाह

  1. प्रत्येक Shodan क्वेरी को files/queries.txt में एक पंक्ति में रखें, या अधिकृत लक्ष्यों को सीधे files/targets.txt में रखें।
  2. वैकल्पिक रूप से python shodan_parser.py के साथ लक्ष्य एकत्र करें।
  3. निश्चित मार्कर बल्क जाँच चलाएँ:
root@kitploit:~
python hosts_scanner.py --file files/targets.txt --concurrency 50 --timeout 30
  1. files/vulnerable.txt की समीक्षा करें और किसी भी कमांड-निष्पादन या बुनियादी ढाँचा उपयोगिता को चलाने से पहले मैन्युअल रूप से स्वामित्व और दायरे की पुष्टि करें।

स्कैनर स्किप सूची को रीसेट करने के लिए:

root@kitploit:~
python hosts_scanner.py --file files/targets.txt --clear-trash

एकल-लक्ष्य उपकरण

root@kitploit:~
python exploit.py https://target.example
python universal_scanner.py https://target.example

बुनियादी ढाँचा उपयोगिताएँ:

root@kitploit:~
python infrastructure/universal_download.py <TARGET> <REMOTE_PATH> [LOCAL_FILE] [CHUNK_SIZE]
python infrastructure/mongo_proxy.py <TARGET> <MONGODB_URI>
python infrastructure/mongo_dump.py <TARGET> <MONGODB_URI> <DATABASE|ALL> [OUTPUT_FILE] [LIMIT]
python infrastructure/aws_dump.py <TARGET> [OUTPUT_FILE]
python infrastructure/install_ssh_key.py <TARGET> [PUBLIC_KEY_PATH]
python infrastructure/trace_cleaner.py <TARGET>

प्रत्येक स्क्रिप्ट को बिना तर्कों के चलाकर उसकी पूर्ण कमांड-लाइन सहायता देखें।

सीमाएँ

  • वर्तमान HTTP क्लाइंट कॉल में TLS प्रमाणपत्र सत्यापन अक्षम है।
  • पहचान प्रभावित Next.js व्यवहार द्वारा उपयोग किए जाने वाले प्रतिक्रिया प्रारूपों पर निर्भर करती है।
  • दूरस्थ कमांड bash, base64, dd और timeout जैसे उपकरणों की उपलब्धता मानती है।
  • क्लाउड और डेटाबेस परिणाम दूरस्थ पहचान की अनुमतियों द्वारा सीमित हैं।
  • टूलकिट सुधार प्रदान नहीं करता है या यह साबित नहीं करता है कि कोई लक्ष्य दायरे में है।
टूल डाउनलोड करें