Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55183 — CVE-2025-55183 गुप्त माइनर | Kitploit
उपकरण/GitHubGitHub/saturate/cve-2025-55183
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षासीक्रेट डिटेक्शन
GitHubsaturate/cve-2025-55183

CVE-2025-55183

CVE-2025-55183 गुप्त माइनर

रिपॉजिटरी देखें
28 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55183

React Server Functions सोर्स कोड एक्सपोज़र भेद्यता के लिए स्कैनर।

यह क्या है?

CVE-2025-55183: React 19.0.0-19.2.1 Server Actions का फायदा उठाकर उनका पूरा सोर्स कोड उजागर किया जा सकता है, जिसमें हार्डकोडेड सीक्रेट, API कुंजियाँ और डेटाबेस क्रेडेंशियल शामिल हैं।

संदर्भ:

  • https://github.com/facebook/react/commit/894bc73cb493487c48d57f4508e6278db58e673a
  • https://vercel.com/kb/bulletin/security-bulletin-cve-2025-55184-and-cve-2025-55183

उपयोग

root@kitploit:~
cd scanner
cargo build --release

# Scan single URL
scanner --url https://example.com

# Scan multiple URLs from file
scanner --file urls.txt

विकल्प:

root@kitploit:~
--url, -u       Target URL
--file, -f      File with URLs (one per line)
--output, -o    Output directory (default: scan-results)
--cookies, -c   Authentication cookies
--timeout, -t   Request timeout in seconds (default: 30)
--verbose, -v   Verbose output
--save-all, -a  Save all responses

परीक्षण

root@kitploit:~
# Start vulnerable app
cd vulnerable-app
npm install
npm run dev

# Scan it
cd scanner
scanner --url http://localhost:4444 -v

यह कैसे काम करता है

  1. लक्ष्य पृष्ठ से Server Action IDs निकालता है
  2. ["$F1"] पेलोड और Next-Action हेडर के साथ POST रिक्वेस्ट भेजता है
  3. React Server Action को स्ट्रिंगिफाई करता है, जिससे पूरा सोर्स कोड उजागर हो जाता है
  4. रिस्पॉन्स में सीक्रेट का पता लगाता है (API कुंजियाँ, डेटाबेस URLs, क्रेडेंशियल आदि)
टूल डाउनलोड करें