Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182-Scanner — एक स्वतंत्र GUI उपकरण जो **React Server Components रिमोट कोड एक्जीक्यूशन (RCE)** भेद्यता (CVE-2025-55182) का पता लगाने और प्रदर्शित करने के लिए है, Next.js अनुप्रयोगों में। | Kitploit
उपकरण/GitHubGitHub/sainionhacks/cve-2025-55182-scanner
भेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubsainionhacks/cve-2025-55182-scanner

CVE-2025-55182-Scanner

एक स्वतंत्र GUI उपकरण जो **React Server Components रिमोट कोड एक्जीक्यूशन (RCE)** भेद्यता (CVE-2025-55182) का पता लगाने और प्रदर्शित करने के लिए है, Next.js अनुप्रयोगों में।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
28 महीने पहलेअभी तक समीक्षित नहीं

🛡️ CVE-2025-55182 स्कैनर (React2Shell)

Platform License Status

द्वारा विकसित: SainiON Hacks

एक स्वतंत्र GUI उपकरण जो Next.js अनुप्रयोगों में React Server Components Remote Code Execution (RCE) भेद्यता (CVE-2025-55182) का पता लगाने और प्रदर्शित करने के लिए है।

छवि

📺 डेमो और ट्यूटोरियल

मेरे YouTube चैनल पर पूर्ण विश्लेषण और उपकरण प्रदर्शन देखें: SainiON Hacks को सब्सक्राइब करें


📖 उपकरण के बारे में

यह उपकरण "React2Shell" शोषण प्रक्रिया को स्वचालित करता है। यह सुरक्षा शोधकर्ताओं को जटिल स्क्रिप्ट लिखने या मैन्युअल रूप से HTTP हेडर में हेरफेर किए बिना यह परीक्षण करने की अनुमति देता है कि कोई Next.js अनुप्रयोग Remote Code Execution के लिए असुरक्षित है या नहीं।

यह कैसे काम करता है:

  1. यह एक दुर्भावनापूर्ण multipart/form-data पेलोड बनाता है।
  2. यह React "Flight" प्रोटोकॉल में एक विशिष्ट गैजेट श्रृंखला इंजेक्ट करता है।
  3. यह आपके कमांड (जैसे, whoami) के आउटपुट को प्रदर्शित करने के लिए सर्वर की प्रतिक्रिया कैप्चर करता है।

✨ विशेषताएँ

  • कोई स्थापना आवश्यक नहीं: पोर्टेबल .exe फ़ाइल।
  • उपयोगकर्ता-अनुकूल इंटरफ़ेस: डार्क मोड स्टाइलिंग के साथ सरल GUI।
  • रीयल-टाइम आउटपुट: लॉग विंडो में सीधे कमांड परिणाम देखें।
  • थ्रेडेड स्कैनिंग: स्कैन चलने के दौरान उपकरण प्रतिक्रियाशील रहता है।
  • स्वतः सुधार: स्वचालित रूप से URL स्वरूपण को संभालता है।

🚀 कैसे चलाएँ

  1. डाउनलोड: SainiON_Scanner.exe फ़ाइल प्राप्त करें।
  2. खोलें: उपकरण लॉन्च करने के लिए फ़ाइल पर डबल-क्लिक करें।
  3. कॉन्फ़िगर करें:
    • लक्ष्य URL: लक्ष्य का पूरा URL दर्ज करें (जैसे, http://localhost:3000)।
    • कमांड: निष्पादित करने के लिए सिस्टम कमांड दर्ज करें (डिफ़ॉल्ट id या whoami है)।
  4. स्कैन करें: "Execute Payload" पर क्लिक करें।
  5. परिणाम: कमांड आउटपुट के लिए नीचे ब्लैक कंसोल विंडो देखें।

⚠️ समस्या निवारण / एंटीवायरस

चूंकि यह एक सुरक्षा उपकरण है जो हमले का अनुकरण करने के लिए डिज़ाइन किया गया है:

  • Windows Defender या अन्य एंटीवायरस सॉफ़्टवेयर इसे खतरे के रूप में चिह्नित कर सकते हैं।
  • समाधान: आपको फ़ाइल को "Allow" करने या इसे चलाने के लिए अपने एंटीवायरस में अपवाद जोड़ने की आवश्यकता हो सकती है।

⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।

लेखक, SainiON Hacks, इस उपकरण के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है। पूर्व आपसी सहमति के बिना लक्ष्यों पर हमला करने के लिए इस उपकरण का उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई देयता नहीं मानते हैं और इस प्रोग्राम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।


🤝 संपर्क करें

  • YouTube: SainiON Hacks
टूल डाउनलोड करें