Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Scan_CVE-2025-55182 — बड़े पैमाने पर RCE शोषण स्क्रिप्ट CVE-2025-55182 (React2Shell) के लिए जो Next.js एप्लिकेशन को लक्षित करती है। कई होस्टों पर पेलोड इंजेक्शन, कमांड निष्पादन और आउटपुट पार्सिंग को स्वचालित करती है ताकि कुशल भेद्यता मूल्यांकन हो सके। | Kitploit
उपकरण/GitHubGitHub/ryanhafid/scan_cve-2025-55182
भेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubryanhafid/scan_cve-2025-55182

Scan_CVE-2025-55182

बड़े पैमाने पर RCE शोषण स्क्रिप्ट CVE-2025-55182 (React2Shell) के लिए जो Next.js एप्लिकेशन को लक्षित करती है। कई होस्टों पर पेलोड इंजेक्शन, कमांड निष्पादन और आउटपुट पार्सिंग को स्वचालित करती है ताकि कुशल भेद्यता मूल्यांकन हो सके।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-55182 मास पेलोड अटैक (React2Shell)

Next.js अनुप्रयोगों को लक्षित करने वाले CVE-2025-55182 (React2Shell) के लिए एक संशोधित मास RCE एक्सप्लॉइट स्क्रिप्ट।

यह उपकरण pax-k द्वारा मूल PoC स्क्रिप्ट का संशोधन है। जबकि मूल स्क्रिप्ट एकल होस्ट को लक्षित करती है, यह संस्करण URL की सूची से सामूहिक स्कैनिंग का समर्थन करने, पेलोड इंजेक्शन, कमांड निष्पादन और आउटपुट पार्सिंग को स्वचालित करने के लिए बढ़ाया गया है, ताकि कुशल भेद्यता मूल्यांकन हो सके।

🚀 विशेषताएं

  • सामूहिक शोषण: लक्ष्य URL की सूची (list.txt) वाली फ़ाइल स्वीकार करता है।
  • स्वचालित पार्सिंग: RCE आउटपुट को सीधे Next.js त्रुटि डाइजेस्ट से निकालता है (HTML/JSON शोर को हटाता है)।
  • कस्टम कमांड: गतिशील रूप से कई लक्ष्यों पर कोई भी शेल कमांड निष्पादित करें।
  • तेज़ और हल्का: curl, openssl, और मानक bash उपयोगिताओं का उपयोग करके बनाया गया।

🔗 संदर्भ और श्रेय

इस भेद्यता का पता लगाने वाले सुरक्षा शोधकर्ताओं और टीमों की सराहना:

  • मूल एक्सप्लॉइट स्क्रिप्ट: pax-k/react2shell-CVE-2025-55182-full-rce-script पर आधारित।
  • खोज: लचलान डेविडसन (भेद्यता की खोज और जिम्मेदारीपूर्वक खुलासा)।
  • आधिकारिक Next.js सलाहकार: CVE-2025-66478।
  • NVD प्रविष्टि: CVE-2025-55182।
  • खतरा खुफिया: AWS, Wiz और अन्य टीमों द्वारा मान्य किया गया जो वास्तविक दुनिया में शोषण पर नज़र रख रही हैं।

📋 पूर्वापेक्षाएँ

सुनिश्चित करें कि आपके पास निम्नलिखित स्थापित लिनक्स वातावरण (काली लिनक्स, उबंटू, आदि) है:

  • bash
  • curl
  • openssl
  • grep & cut

🛠️ स्थापना

  1. स्क्रिप्ट को क्लोन करें या डाउनलोड करें।

  2. स्क्रिप्ट को निष्पादन योग्य बनाएं:

    root@kitploit:~
    chmod +x mass-pwn.sh
    

💻 उपयोग

1. लक्ष्य सूची तैयार करें

एक टेक्स्ट फ़ाइल बनाएं (जैसे, list.txt) और अपने लक्ष्य URL को पंक्ति दर पंक्ति जोड़ें। सुनिश्चित करें कि आप प्रोटोकॉल (http:// या https://) शामिल करें।

root@kitploit:~
nano list.txt
Format:

Plaintext

[https://target-one.com](https://target-one.com)
[http://vulnerable-site.net](http://vulnerable-site.net)
[https://testing.corp.local:3000](https://testing.corp.local:3000)
  1. एक्सप्लॉइट चलाएं लक्ष्य सूची फ़ाइल और आप जिस कमांड को निष्पादित करना चाहते हैं, प्रदान करके स्क्रिप्ट चलाएं।

वाक्यविन्यास:

Bash

./mass-pwn.sh <list_file> "" उदाहरण:

सभी लक्ष्यों पर वर्तमान उपयोगकर्ता जांचें:

Bash

./mass-pwn.sh list.txt "whoami" होस्टनेम जांचें:

Bash

./mass-pwn.sh list.txt "hostname" सिस्टम फ़ाइलों को पढ़ने का प्रयास करें (यदि असुरक्षित है):

Bash

./mass-pwn.sh list.txt "cat /etc/passwd" ⚠️ कानूनी अस्वीकरण केवल शैक्षिक उद्देश्यों के लिए।

यह उपकरण केवल सुरक्षा अनुसंधान, अधिकृत पेनिट्रेशन परीक्षण और शैक्षिक उद्देश्यों के लिए विकसित और वितरित किया गया है।

कोई देयता नहीं: लेखक और योगदानकर्ता इस उपकरण के दुरुपयोग से होने वाली किसी भी क्षति, डेटा हानि, सर्वर समझौता या कानूनी मुद्दों के लिए जिम्मेदार नहीं हैं।

कोई अनधिकृत उपयोग नहीं: इस उपकरण का उपयोग उन सिस्टम, नेटवर्क या अनुप्रयोगों के विरुद्ध न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट, लिखित अनुमति नहीं है।

कानूनी परिणाम: कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है और कानून द्वारा दंडनीय है। आप अपने कार्यों और उत्पन्न होने वाले किसी भी कानूनी परिणाम के लिए पूरी तरह से जिम्मेदार हैं।

इस स्क्रिप्ट का उपयोग करके, आप सहमत हैं कि आप इन शर्तों को समझते हैं और इस उपकरण का उपयोग दुर्भावनापूर्ण उद्देश्यों के लिए नहीं करेंगे।

टूल डाउनलोड करें