Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
React4Shell — React2Shell RCE भेद्यता (CVE-2025-55182) के लिए शोषण कोड जो React Server Components 19.0.0-19.2.0 को प्रभावित करता है। अप्रमाणित रिमोट कोड निष्पादन के लिए असुरक्षित डिसीरियलाइज़ेशन का शोषण करता है। | Kitploit
उपकरण/GitHubGitHub/s3cr3t-sdn/react4shell
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubs3cr3t-sdn/react4shell

React4Shell

React2Shell RCE भेद्यता (CVE-2025-55182) के लिए शोषण कोड जो React Server Components 19.0.0-19.2.0 को प्रभावित करता है। अप्रमाणित रिमोट कोड निष्पादन के लिए असुरक्षित डिसीरियलाइज़ेशन का शोषण करता है।

रिपॉजिटरी देखें
18 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

React2Shell शोषण

React Server Components (RSC) / Next.js में रिमोट कोड एक्सीक्यूशन (Remote Code Execution) भेद्यता के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC)।

विवरण

React Server Components के संस्करण 19.0.0, 19.1.0, 19.1.1 और 19.2.0 में, निम्नलिखित पैकेजों सहित, एक प्री-ऑथेंटिकेशन रिमोट कोड एक्सीक्यूशन भेद्यता मौजूद है: react-server-dom-parcel, react-server-dom-turbopack, और react-server-dom-webpack। यह भेद्य कोड HTTP अनुरोधों से पेलोड्स को Server Function एंडपॉइंट्स पर असुरक्षित रूप से डिसीरियलाइज़ करता है।

अस्वीकरण

⚠️ चेतावनी: यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है।

  • इस उपकरण का उपयोग केवल उन सिस्टमों पर करें जिनके आप स्वामी हैं या जिनके परीक्षण की स्पष्ट लिखित अनुमति है
  • कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है
  • परीक्षण करना आपकी अपनी जिम्मेदारी है
  • लेखक किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं

आवश्यकताएँ

  • Go 1.16 या उच्चतर

स्थापना

root@kitploit:~
go build -o exploit exploit.go

या सीधे चलाएँ:

root@kitploit:~
go run exploit.go

उपयोग

root@kitploit:~
./exploit -u <URL> -c <command>

विकल्प

  • -u - लक्ष्य URL (आवश्यक)
  • -c - निष्पादित करने का कमांड (डिफ़ॉल्ट: id)

उदाहरण

root@kitploit:~
# Basic usage
./exploit -u https://vulnerable -c "whoami"

# Execute different command
./exploit -u https://vulnerable -c "ls -la"

# Run directly with go
go run exploit.go -u https://vulnerable -c "pwd"

स्क्रीनशॉट

PoC

आउटपुट

उपकरण निम्नलिखित आउटपुट देता है:

  • HTTP स्थिति कोड
  • कमांड निष्पादन आउटपुट (यदि सफल हो)

संदर्भ

  • FortiGuard थ्रेट सिग्नल रिपोर्ट - React2Shell RCE भेद्यता
  • CVE-2025-55182 - NVD
टूल डाउनलोड करें