Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
react2shellNSE — nmap script react2shell (CVE-2025-55182 और CVE-2025-66478) भेद्यता को स्कैन करने के लिए | Kitploit
उपकरण/GitHubGitHub/saad-ayady/react2shellnse
टोहीभेद्यता स्कैनरभेद्यता विश्लेषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षा
GitHubsaad-ayady/react2shellnse

react2shellNSE

nmap script react2shell (CVE-2025-55182 और CVE-2025-66478) भेद्यता को स्कैन करने के लिए

रिपॉजिटरी देखें
18 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

React2Shell PRO v2 – NSE स्क्रिप्ट

लेखक: Saad Ayady

लाइसेंस: Nmap के समान (ओपन सोर्स)

श्रेणी: सुरक्षित, खोज, भेद्यता पहचान

स्थिति: केवल पता लगाने वाला, शोषण रहित


अवलोकन

React2Shell PRO v2 एक उन्नत Nmap NSE स्क्रिप्ट है जो संभावित रूप से कमजोर React Server Components (RSC) और असुरक्षित SSR (Server-Side Rendering) एंडपॉइंट्स का पता लगाने के लिए है।
यह इन पर ध्यान केंद्रित करता है:

  • React SSR/RSC JSON पैटर्न का पता लगाना
  • React Flight क्रमांकन चिह्नकों की पहचान करना
  • असुरक्षित विघटन संकेतकों को उजागर करना
  • सुरक्षित GET और शोषण रहित POST जांच

स्क्रिप्ट एक भारित स्कोर की गणना करती है, जो जोखिम स्तरों का अनुमान लगाती है, और सिफारिशों के साथ एक संक्षिप्त रिपोर्ट उत्पन्न करती है।


विशेषताएँ

  • सुरक्षित, केवल पता लगाने वाला: कोई शोषण नहीं किया जाता
  • कई HTTP पोर्ट का समर्थन: 80, 443, 3000, 3001, 4200, 5000, 8000, 8080, 9000
  • भारित स्कोरिंग: मजबूत React चिह्नकों और RSC एंडपॉइंट्स को प्राथमिकता देता है
  • React संस्करण पहचान: प्रतिक्रियाओं से React संस्करण निकालने का प्रयास करता है
  • रिपोर्ट निर्माण: निष्कर्षों, जोखिम स्तर और सुधार सलाह का सारांश
  • हल्का और अनुकूलित: न्यूनतम झूठी सकारात्मकता, थ्रॉटल किए गए अनुरोध

उपयोग

  1. स्क्रिप्ट को अपने Nmap स्क्रिप्ट्स निर्देशिका में रखें:
root@kitploit:~
sudo cp react2shell.lua /usr/share/nmap/scripts/
sudo nmap --script-updatedb
  1. लक्ष्य होस्ट/पोर्ट के विरुद्ध चलाएँ:
root@kitploit:~
nmap -p 80,443 --script react2shell <target-ip>
  1. आउटपुट उदाहरण:
root@kitploit:~
============================================================
REACT2SHELL PRO DETECTOR v2 - RESULTS
============================================================
Target: 192.168.1.10:3000
Findings: 3 | Total Score: 18
Detected React Version: 18.2.0

🟡 RISK: MEDIUM

----------------------------------------
Finding #1
Endpoint: /rsc [GET]
Status: 200
Score: 10 (total)
Snippet: {"$$typeof":"react.element","type":"div","props":{"children":"Test"}...
...
============================================================
RECOMMENDATIONS:
- Update React to latest stable (if applicable)
- Audit and sanitize server-side deserialization paths
- Limit public exposure of bundle/package endpoints
- Monitor and rate-limit suspicious POST payloads
============================================================
  1. स्कैन किए जाने वाले एंडपॉइंट
  • मुख्य पृष्ठ: /, /index, /home, /app
  • APIs: /api, /api/v1, /api/v2, /graphql, /graphiql
  • SSR/Render: /render, /ssr, /_render, /_ssr
  • React RSC / Flight: /rsc, /_rsc, /_flight, /react, /_react, /server
  • Next.js विशिष्ट: /_next, /_next/data, /_next/static, /_next/server
  • परीक्षण एंडपॉइंट: /test, /debug, /health, /status, /metrics
  • POST अनुरोध (शोषण रहित) केवल /api, /graphql, /rsc, /_flight, /render पर परीक्षण किए जाते हैं।
  1. जोखिम स्कोरिंग
  1. कानूनी सूचना:
  • ⚠️ केवल उन संपत्तियों पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है।
  • यह स्क्रिप्ट केवल पता लगाने वाली है और कमजोरियों का शोषण नहीं करती। अनधिकृत स्कैनिंग अवैध हो सकती है।
  1. योगदान:

. पुल रिक्वेस्ट और सुझावों का स्वागत है। . सुनिश्चित करें कि केवल पता लगाने वाला व्यवहार बना रहे। . NSE संगतता और सुरक्षित HTTP हैंडलिंग बनाए रखें।

टूल डाउनलोड करें
कुल स्कोरजोखिम स्तरइमोजी
0-9निम्न🟢
10-19मध्यम🟡
20-29उच्च🟠
30+गंभीर🔴