Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
React2shell-CVE-2025-55182-checker — कमजोर React Server Components के लिए निष्क्रिय CVE-2025-55182 पहचान उपकरण। वेब इंफ्रास्ट्रक्चर में प्रभावित संस्करणों की पहचान करने के लिए package.json, JavaScript बंडल, HTTP हेडर और API एंडपॉइंट स्कैन करता है। | Kitploit
उपकरण/GitHubGitHub/oways/react2shell-cve-2025-55182-checker
भेद्यता स्कैनरभेद्यता विश्लेषणकोड विश्लेषणवेब सुरक्षाDevSecOpsआपूर्ति श्रृंखला सुरक्षा
GitHuboways/react2shell-cve-2025-55182-checker

React2shell-CVE-2025-55182-checker

कमजोर React Server Components के लिए निष्क्रिय CVE-2025-55182 पहचान उपकरण। वेब इंफ्रास्ट्रक्चर में प्रभावित संस्करणों की पहचान करने के लिए package.json, JavaScript बंडल, HTTP हेडर और API एंडपॉइंट स्कैन करता है।

रिपॉजिटरी देखें
259 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 React2Shell डिटेक्शन टूल

आपके इंफ्रास्ट्रक्चर में असुरक्षित React Server Components खोजने के लिए डिटेक्शन टूल्स।

त्वरित प्रारंभ

root@kitploit:~
# Install dependencies
pip3 install requests

# Version detection (passive, safe for production)
python3 checker.py -u https://your-app.com

क्या असुरक्षित है

React Server Components:

  • react-server-dom-webpack 19.0.0 - 19.2.0
  • react-server-dom-turbopack 19.0.0 - 19.2.0

Next.js:

  • 15.0.0 - 15.0.4 (असुरक्षित React के साथ आता है)
  • 14.x और 13.5+ (यदि React 19 मैन्युअली इंस्टॉल किया गया है)

इन संस्करणों में फिक्स:

  • React 19.2.1+
  • Next.js 15.0.5+

टूल्स

checker.py

पैसिव वर्जन डिटेक्शन। बिना अलर्ट ट्रिगर किए प्रोडक्शन पर चलाना सुरक्षित है।

root@kitploit:~
# Single target
python3 checker.py -u https://app.example.com

# Multiple targets
python3 checker.py -l targets.txt -o results.json

# Verbose mode
python3 checker.py -u https://app.example.com -v

package.json, JavaScript बंडल, HTTP हेडर और API एंडपॉइंट्स में वर्जन स्ट्रिंग्स की जाँच करता है।

Nuclei टेम्पलेट

यदि आप Nuclei उपयोग करते हैं:

root@kitploit:~
# Version detection
nuclei -t CVE-2025-55182-react2shell.yaml -u https://app.example.com
nuclei -t CVE-2025-55182-react2shell.yaml -l targets.txt

समाधान

पैच किए गए संस्करणों में अपडेट करें:

root@kitploit:~
npm update react-server-dom-webpack@latest
npm update next@latest

फिक्स की पुष्टि करें:

root@kitploit:~
npm list react-server-dom-webpack next

Demo

नोट्स

वर्जन डिटेक्शन टूल प्रोडक्शन के लिए सुरक्षित है और सुरक्षा अलर्ट ट्रिगर नहीं करेगा। इसे प्रारंभिक खोज और निरंतर निगरानी के लिए उपयोग करें।

संदर्भ

  • React सुरक्षा सलाह
  • React फिक्स PR
  • CVE-2025-55182
टूल डाउनलोड करें