Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ore_react2shell_scanner — CVE-2025-55182 (React2Shell) स्कैनर | Kitploit
उपकरण/GitHubGitHub/rapticore/ore_react2shell_scanner
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणWAF बाईपासपेनिट्रेशन टेस्टिंगसबडोमेन एनुमरेशन
GitHubrapticore/ore_react2shell_scanner

ore_react2shell_scanner

CVE-2025-55182 (React2Shell) स्कैनर

रिपॉजिटरी देखें
25 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Rapticore Security Research - React2Shell Scanner

यह Rapticore Security Research Team द्वारा विकसित एक सुरक्षा मूल्यांकन टूलकिट है, जो React Server Components (RSC) भेद्यताओं का पता लगाने के लिए है, जिसमें CVE-2025-55182 (React2Shell) शामिल है - एक गंभीर Remote Code Execution भेद्यता।

अवलोकन

यह टूलकिट दो विशेष उपकरण प्रदान करता है:

Toolविवरण
ore_rsc.pyत्वरित मूल्यांकन के लिए तेज़ RSC एंडपॉइंट स्कैनर
ore_react2shell.pyसबडोमेन एन्यूमरेशन और रिपोर्टिंग के साथ पूर्ण मूल्यांकन सुइट

डेमो

https://github.com/user-attachments/assets/5be7661b-515c-46b4-ade4-8e88fdff6528

स्कैनर एक परीक्षण Next.js एप्लिकेशन में CVE-2025-55182 (React2Shell) भेद्यताओं का पता लगा रहा है।

भेद्यता की पृष्ठभूमि

CVE-2025-55182 (React2Shell) एक गंभीर RCE भेद्यता है जो React Server Components को प्रभावित करती है:

प्रभावित पैकेजभेद्य संस्करणस्थिर संस्करण
react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1+
react-server-dom-parcel19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1+

संदर्भ: GHSA-fv66-9v8q-g76r

विशेषताएँ

तेज़ स्कैनर (ore_rsc.py)

  • एसिंक्रोनस समवर्ती स्कैनिंग
  • RSC एंडपॉइंट पथ खोज
  • एकाधिक आउटपुट प्रारूप (console, CSV, JSON)
  • जोखिम वर्गीकरण (CRITICAL, HIGH, MEDIUM, LOW)
  • फ्रेमवर्क पहचान (Next.js, Remix, Waku)
  • Server Action पहचान
  • Flight प्रोटोकॉल पैटर्न मिलान
  • डीप स्कैन मोड
  • WAF बायपास तकनीकें

पूर्ण मूल्यांकन सुइट (ore_react2shell.py)

  • सबडोमेन एन्यूमरेशन (subfinder एकीकरण)
  • लाइव होस्ट प्रोबिंग
  • Next.js/RSC एप्लिकेशन पहचान
  • कार्यकारी रिपोर्ट निर्माण (HTML, JSON, CSV, TXT)
  • जोखिम स्तरीकरण और निवारण मार्गदर्शन
  • डोमेन और टाइमस्टैम्प के अनुसार व्यवस्थित आउटपुट

स्थापना

root@kitploit:~
# Clone the repository
git clone https://github.com/rapticore/ore_react2shell_scanner.git
cd ore_react2shell_scanner

# Create virtual environment
python3 -m venv env
source env/bin/activate  # On Windows: env\Scripts\activate

# Install dependencies
pip install aiohttp jinja2

# Optional: Install subfinder for subdomain enumeration
go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest

त्वरित आरंभ

ore_rsc.py के साथ तेज़ स्कैन

root@kitploit:~
# Single domain scan
python ore_rsc.py example.com

# Multiple domains
python ore_rsc.py example.com api.example.com

# Scan from file
python ore_rsc.py -f subdomains.txt

# Deep scan with extended paths
python ore_rsc.py example.com --deep

# Active verification (sends PoC payload)
python ore_rsc.py example.com --verify

# Safe side-channel check (non-exploitative)
python ore_rsc.py example.com --safe-check

# JSON output
python ore_rsc.py example.com --format json -o results.json

ore_react2shell.py के साथ पूर्ण मूल्यांकन

root@kitploit:~
# Full assessment with subdomain enumeration
# Results saved to: results/example_com_{timestamp}/
python ore_react2shell.py --domain example.com

# Use existing subdomain list
python ore_react2shell.py --domain example.com -f subdomains.txt

# Multiple root domains
python ore_react2shell.py --domain example.com --domain example.org

# With active verification
python ore_react2shell.py --domain example.com --verify

# Safe side-channel check
python ore_react2shell.py --domain example.com --safe-check

# Skip subdomain enumeration
python ore_react2shell.py --domain example.com --skip-enum

# Custom output directory
python ore_react2shell.py --domain example.com -o ./reports

आउटपुट संरचना

रिपोर्टें स्वचालित रूप से डोमेन और टाइमस्टैम्प के अनुसार व्यवस्थित की जाती हैं:

root@kitploit:~
results/
└── example_com_20250106_143052/
    ├── rsc_assessment.html              # Interactive HTML report
    ├── rsc_assessment.json              # Machine-readable JSON
    ├── rsc_assessment.csv               # Spreadsheet format
    └── rsc_assessment_executive_summary.txt  # Text summary

कमांड लाइन विकल्प

ore_rsc.py

ore_react2shell.py

पहचान पद्धति

बेहतर सत्यापन तर्क (v1.1)

स्कैनर अस्थिर सर्वरों को संभालने के लिए मजबूत सत्यापन तर्क लागू करता है:

  • सर्वर क्रैश पहचान: विशिष्ट RSC स्टैक ट्रेस वाली HTTP 500 त्रुटियों को पुष्टिकृत भेद्यताओं के रूप में स्वचालित रूप से पहचानता है।
  • कनेक्शन ड्रॉप: पेलोड निष्पादन के दौरान सर्वर के तुरंत डिस्कनेक्ट होने को "Likely Vulnerable" (प्रोसेस क्रैश का संकेत) के रूप में चिह्नित करता है।
  • सुरक्षित पेलोड: सिस्टम कमांड निष्पादित किए बिना साइड-चैनल त्रुटियों को ट्रिगर करने के लिए एक विशेष गैर-विनाशकारी JSON पेलोड का उपयोग करता है।

RSC एंडपॉइंट पहचान

स्कैनर निम्नलिखित के माध्यम से RSC एंडपॉइंट्स का पता लगाते हैं:

  1. Content-Type हेडर: text/x-component, text/x-rsc, text/x-flight
  2. रेस्पॉन्स हेडर: x-nextjs-cache, rsc, next-action, आदि।
  3. Flight प्रोटोकॉल पैटर्न: स्ट्रीम चंक्स (0:, 1:), React संदर्भ ($)
  4. Server Action मार्कर: $ACTION_ID, formAction विशेषताएँ

जोखिम वर्गीकरण

जोखिम स्तरमानदंड
CRITICAL--verify के माध्यम से शोषण की पुष्टि
HIGH--safe-check के माध्यम से संभावित रूप से भेद्य

निवारण मार्गदर्शन

यदि भेद्य एंडपॉइंट्स का पता चलता है:

  1. तत्काल: react-server-dom-* को स्थिर संस्करणों (19.0.1, 19.1.2, 19.2.1+) में अपग्रेड करें
  2. अल्पकालिक: WAF नियम तैनात करें, लॉगिंग सक्षम करें
  3. निरंतर: Server Actions की समीक्षा करें, CSP लागू करें

आवश्यकताएँ

  • Python 3.8+
  • aiohttp
  • jinja2 (HTML रिपोर्ट के लिए)
  • subfinder (वैकल्पिक, सबडोमेन एन्यूमरेशन के लिए)

सुरक्षा सूचना

यह उपकरण केवल अधिकृत सुरक्षा मूल्यांकन के लिए है। इसका उपयोग केवल उन डोमेन पर करें जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित प्राधिकरण है।

Rapticore Security Research Team दुरुपयोग के लिए कोई दायित्व नहीं लेता है।

आभार

  • Rapticore Security Research Team - टूल विकास और रखरखाव
  • Lachlan Davidson - मूल PoC और भेद्यता अनुसंधान (CVE-2025-55182)
  • Assetnote - मूल CVE-2025-55182 (React2Shell) भेद्यता अनुसंधान
  • ProjectDiscovery - subfinder सबडोमेन एन्यूमरेशन टूल
  • जिम्मेदार प्रकटीकरण समन्वय के लिए React Security Team

Rapticore Security Research Team द्वारा विकसित

टूल डाउनलोड करें
react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1+
विकल्पविवरण
domainsस्कैन करने के लिए डोमेन
-f, --fileडोमेन वाली फ़ाइल (प्रति पंक्ति एक)
-c, --concurrencyसमवर्ती अनुरोध (डिफ़ॉल्ट: 20)
-t, --timeoutअनुरोध टाइमआउट सेकंड में (डिफ़ॉल्ट: 25)
--deepविस्तारित पथों के साथ डीप स्कैनिंग
--verifyसक्रिय सत्यापन - RCE PoC पेलोड भेजता है
--safe-checkसुरक्षित साइड-चैनल सत्यापन
--waf-bypassजंक डेटा के साथ WAF बायपास मोड
-o, --outputआउटपुट फ़ाइल पथ
--formatआउटपुट प्रारूप: console, json, csv
विकल्पविवरण
-d, --domainमूल्यांकन के लिए लक्षित डोमेन (आवश्यक)
-f, --fileसबडोमेन वाली फ़ाइल
--skip-enumसबडोमेन एन्यूमरेशन छोड़ें
-c, --concurrencyसमवर्ती अनुरोध (डिफ़ॉल्ट: 30)
--deepविस्तारित पथों के साथ डीप स्कैनिंग
--verifyसक्रिय सत्यापन मोड
--safe-checkसुरक्षित साइड-चैनल सत्यापन
-o, --outputआधार आउटपुट निर्देशिका (डिफ़ॉल्ट: results)
--formatआउटपुट प्रारूप: html, json, csv, txt, all
MEDIUM
सर्वर एक्शन के साथ RSC एंडपॉइंट
LOWRSC एंडपॉइंट का पता चला
INFORSC संकेतक मौजूद