Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/security-phoenix-demo/react2shell-scanner-rce-react-next-cve-2025-55182-cve-2025-66478
भेद्यता स्कैनरवेब भेद्यता स्कैनरकोड विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगआपूर्ति श्रृंखला सुरक्षालर्निंग और शिक्षालैब और अभ्यास
GitHubsecurity-phoenix-demo/react2shell-scanner-rce-react-next-cve-2025-55182-cve-2025-66478

react2shell-scanner-rce-react-next-CVE-2025-55182-CVE-2025-66478

रिपॉजिटरी देखें
6346 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

CVE-2025-55182 (React) और CVE-2025-66478 (Next.js) के लिए स्कैनर - react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack, और RSC-सक्षम फ्रेमवर्क जैसे Next.js को प्रभावित करने वाले एक गंभीर React Server Components (RSC) / Flight प्रोटोकॉल भेद्यता अभियान को ट्रैक करें और उसका समाधान करें।

साझा करें

🔍 Phoenix SCA Scanner - Universal - CVE-2025-55182-CVE-2025-66478 React और Nexus भेद्यता के लिए संस्करण

React2Shell बग वर्ग के लिए EXTERNAL भेद्यता: React Server Components (RSC) "Flight" प्रोटोकॉल में दो ताजा खोजी गई, अप्रमाणित रिमोट कोड निष्पादन भेद्यताएँ—CVE-2025-55182 (React) और CVE-2025-66478 (Next.js), दोनों को CVSS 10.0 रेट किया गया है। ये समस्याएँ इस बात में निहित हैं कि कैसे RSC/सर्वर फ़ंक्शन एंडपॉइंट attacker-नियंत्रित Flight पेलोड को डिकोड करते हैं, एक एकल क्राफ्टेड HTTP अनुरोध को संभावित सर्वर-साइड कोड निष्पादन में बदल देते हैं—यहाँ तक कि App Router और प्रोडक्शन बिल्ड का उपयोग करने वाले "डिफ़ॉल्ट" आधुनिक React/Next.js स्टैक पर भी। कई टीमों के लिए यह "अब पैच करें, एक्सपोज़र सत्यापित करें, फिर ऑडिट करें" का क्षण है, न कि बाद की डिपेंडेंसी स्वच्छता स्प्रिंट पर टालने वाली कोई चीज़।

LAB फ़ोल्डर में React2Shell के लिए एक्सप्लॉइट और लैब भेद्यताएँ शामिल हैं।

यह परियोजना एक दो-आयामी दृष्टिकोण प्रदान करती है: (1) सॉफ़्टवेयर संरचना / डिपेंडेंसी जोखिम स्कैनिंग (यह टूल), ताकि कमजोर लाइब्रेरी और संस्करणों को तेज़ी से ढूंढा जा सके, और (2) एक वेब DAST स्कैनर (React2Shell वेब स्कैनर) जो बाहर से RSC/Flight एंडपॉइंट को सक्रिय रूप से प्रोब करता है, यह सत्यापित करते हुए कि चालू वातावरण में शोषण योग्य पथ पहुँच योग्य हैं या नहीं। साथ में, ये आपको "कमजोर घटक कहाँ हैं?" और "उत्पादन में वास्तव में कहाँ शोषण किया जा सकता है?" दोनों का उत्तर देने में मदद करते हैं, ताकि आप आत्मविश्वास के साथ पैचिंग, हार्डनिंग और घटना प्रतिक्रिया को प्राथमिकता दे सकें।


🌐 वेब स्कैनर - React2Shell RCE डिटेक्शन

लाइव एंडपॉइंट परीक्षण और RCE सत्यापन के लिए, समर्पित वेब स्कैनर देखें:

📁 web-scan_CVE-2025-66478/ - पूर्ण दस्तावेज़ीकरण और गाइड

त्वरित प्रारंभ - वेब स्कैनर

root@kitploit:~
cd web-scan_CVE-2025-66478

# निर्भरताएँ स्थापित करें
pip install -r requirements.txt

# एकल लक्ष्य स्कैन करें
python3 react2shell-scanner -u https://target.com -v

# साक्ष्य प्रदर्शन के साथ स्कैन करें
python3 react2shell-scanner -u https://target.com --show-evidence

# सभी निर्यात स्वरूपों के साथ बैच स्कैन
python3 react2shell-scanner -l targets.txt -o results.json --csv results.csv --html report.html

# कमजोर लक्ष्य पर एक्सप्लॉइट का परीक्षण करें (Python 3.11+ आवश्यक)
python3.11 test-lab/exploit.py -u http://vulnerable-host:3000 -c "hostname"

वेब स्कैनर सुविधाएँ

सुविधाविवरण
🔍 RCE डिटेक्शनअंकगणित-आधारित सुरक्षित डिटेक्शन (कोई साइड इफ़ेक्ट नहीं)
🎯 टेक्नोलॉजी फ़िंगरप्रिंटिंगस्वतः Next.js/React अनुप्रयोगों का पता लगाएँ
📊 मल्टी-फ़ॉर्मेट एक्सपोर्टJSON, CSV, HTML रिपोर्ट
🔗 IOC सहसंबंध31+ ज्ञात दुर्भावनापूर्ण IP से मिलान करें
🌐 स्केल स्कैनिंगCIDR रेंज, सबडोमेन गणना
☁️ Phoenix एकीकरणPhoenix Security पर परिणाम अपलोड करें
💻 एक्सप्लॉइट टूलकमजोर लक्ष्यों पर कमांड निष्पादित करें

परीक्षण प्रयोगशाला सेटअप

root@kitploit:~
cd web-scan_CVE-2025-66478/test-lab/lab

# कमजोर (3011) और पैच किए गए (3012) इंस्टेंस प्रारंभ करें
docker-compose up -d

# कमजोर इंस्टेंस का परीक्षण करें
python3 react2shell-scanner -u http://localhost:3011 --show-evidence

एक्सप्लॉइट उदाहरण (Python 3.11+ आवश्यक)

root@kitploit:~
cd web-scan_CVE-2025-66478/test-lab

# एक्सप्लॉइट निर्भरताएँ स्थापित करें
pip3.11 install -r requirements.txt

# बुनियादी कमांड निष्पादन
python3.11 exploit.py -u http://localhost:3011 -c "whoami"
# आउटपुट: nextjs

python3.11 exploit.py -u http://localhost:3011 -c "id"
# आउटपुट: uid=1001(nextjs) gid=65533(nogroup)

python3.11 exploit.py -u http://localhost:3011 -c "hostname"  
# आउटपुट: 99e28775bf80 (कंटेनर ID)

# सिस्टम गणना
python3.11 exploit.py -u http://localhost:3011 -c "uname -a"
python3.11 exploit.py -u http://localhost:3011 -c "cat /etc/passwd"
python3.11 exploit.py -u http://localhost:3011 -c "env"

# एप्लिकेशन रीकॉन
python3.11 exploit.py -u http://localhost:3011 -c "pwd"           # /app
python3.11 exploit.py -u http://localhost:3011 -c "ls -la"
python3.11 exploit.py -u http://localhost:3011 -c "cat package.json"
python3.11 exploit.py -u http://localhost:3011 -c "node --version"

🛡 React2Shell / Flight प्रोटोकॉल RCE – भेद्यता अवलोकन

React2Shell React Server Components (RSC) पेलोड हैंडलिंग में Flight प्रोटोकॉल के विरुद्ध एक अप्रमाणित रिमोट कोड निष्पादन प्राइमिटिव है। व्यवहार में, इसका मतलब है कि एक दुर्भावनापूर्ण क्लाइंट RSC/सर्वर फ़ंक्शन एंडपॉइंट पर एक एकल क्राफ्टेड HTTP अनुरोध भेज सकता है और, यदि कोई कमजोर संस्करण चल रहा है, तो संभावित रूप से "वेब ऐप" को "सर्वर शेल" में बदल सकता है।

उच्च स्तर पर:

  • Attacker-नियंत्रित Flight पेलोड RSC/सर्वर फ़ंक्शन हैंडलिंग में शामिल एंडपॉइंट पर भेजे जाते हैं (जैसे, Next.js App Router परिनियोजन में)।
  • सर्वर उस पेलोड को वापस सर्वर-साइड डेटा और निर्देशों में बदलने के लिए React के Flight डिकोडिंग और डिसीरियलाइज़ेशन तर्क का उपयोग करता है।
  • इस परत पर असुरक्षित डिसीरियलाइज़ेशन एक हमलावर को सर्वर-साइड निष्पादन को प्रभावित करने की अनुमति देता है, जो पूर्ण रिमोट कोड निष्पादन (RCE) तक बढ़ जाता है।

चूँकि यह अप्रमाणित RCE है, डिफ़ॉल्ट प्रोडक्शन सेटअप दायरे में हैं—भले ही आपने कभी स्पष्ट रूप से "सर्वर फ़ंक्शन" नहीं लिखा हो और केवल आधुनिक React/Next.js पैटर्न अपनाए हों। होस्टिंग-स्तरीय शमन और सामान्य WAF को आपकी प्राथमिक सुरक्षा जाल के रूप में नहीं माना जाना चाहिए: वे एक्सपोज़र को कम कर सकते हैं लेकिन कमजोर लाइब्रेरी के लिए विश्वसनीय रूप से क्षतिपूर्ति नहीं करेंगे। इसे एक घटना के रूप में मानें:

  • React RSC सर्वर DOM पैकेज और Next.js को निश्चित रिलीज़ पर पैच करें।
  • कोडबेस और SBOM को कमजोर संस्करणों के लिए स्कैन करके एक्सपोज़र सत्यापित करें।
  • RSC/Flight-संबंधित एंडपॉइंट पर संदिग्ध अनुरोधों के लिए लॉग ऑडिट करें और यदि समझौते का संदेह हो तो रहस्य घुमाएँ।

एक बार जब कोई हमलावर React2Shell के माध्यम से RCE प्राप्त कर लेता है, तो रक्षकों को एक परिचित किल चेन मान लेनी चाहिए:

  • पर्यावरण खोज – रनटाइम, फ़ाइल सिस्टम लेआउट, पर्यावरण चर और क्लाउड मेटाडेटा एंडपॉइंट की गणना करें।
  • रहस्य शिकार – .env फ़ाइलें, परिनियोजन रहस्य, CI टोकन, सेवा क्रेडेंशियल और साइनिंग कुंजियाँ एकत्र करें।
  • स्थायित्व – वेबशेल जैसी कलाकृतियाँ छोड़ें, सर्वर-साइड कोड संशोधित करें, या जहाँ संभव हो निर्धारित कार्य प्रत्यारोपित करें।
  • पार्श्विक गति – आंतरिक सेवाओं, डेटाबेस, कतारों और क्लाउड प्रबंधन API में प्रवेश करें।
  • आपूर्ति श्रृंखला अनुवर्ती – यदि बिल्ड या परिनियोजन क्रेडेंशियल मौजूद हैं, तो CI/CD और कलाकृति रजिस्ट्री में "अपस्ट्रीम" जाएँ।

यदि आपके DevSecOps पाइपलाइन ने ऐतिहासिक रूप से वेब टियर को "केवल एक फ्रंटएंड" के रूप में माना है, तो यह भेद्यता एक ठोस प्रदर्शन है कि जब RSC और स्ट्रीमिंग सिमैंटिक्स शामिल होते हैं तो फ्रंटएंड फ्रेमवर्क गहरी सर्वर-साइड ब्लास्ट त्रिज्या ले सकते हैं। यूनिवर्सल भेद्यता स्कैनर आपको तेज़ी से उत्तर देने में मदद करने के लिए मौजूद है "क्या हम कहीं भी कमजोर पैकेज चला रहे हैं?" और उस उत्तर को Phoenix-संचालित अभियानों और जल्द ही, लाइव RSC एंडपॉइंट के पूरक वेब DAST सत्यापन में फ़ीड करने के लिए।

🎯 सुविधाएँ

SCA स्कैनर (यह टूल)

  • ✅ मल्टी-इकोसिस्टम सपोर्ट - NPM (PyPI, Ruby Gems, आदि के लिए विस्तारणीयता के साथ)
  • ✅ इंटेलिजेंट वर्शन मैचिंग - रेंज-आधारित डिटेक्शन के साथ Semver पार्सिंग
  • ✅ React सर्वर कंपोनेंट (RSC) डिटेक्शन - RSC भेद्यताओं के लिए विशेष डिटेक्शन
  • ✅ लॉकफ़ाइल सपोर्ट - package-lock.json, yarn.lock, pnpm-lock.yaml पार्स करता है
  • ✅ Phoenix एकीकरण - Phoenix Security प्लेटफ़ॉर्म पर निष्कर्ष अपलोड करें
  • ✅ व्यापक परीक्षण - सत्यापन के लिए नमूना कमजोर पैकेज
  • ✅ JSON/टेक्स्ट रिपोर्ट - लचीले आउटपुट फ़ॉर्मेट
  • ✅ CLI इंटरफ़ेस - उपयोग में आसान कमांड-लाइन टूल

वेब स्कैनर (web-scan_CVE-2025-66478/)

  • ✅ लाइव RCE डिटेक्शन - सुरक्षित अंकगणित-आधारित भेद्यता पुष्टि
  • ✅ एक्सप्लॉइट टूल - कमजोर लक्ष्यों पर कमांड निष्पादित करें
  • ✅ IOC डेटाबेस - 31+ दुर्भावनापूर्ण IP, 16+ हमला पैटर्न
  • ✅ स्केल स्कैनिंग - CIDR रेंज, सबडोमेन गणना, बैच स्कैनिंग
  • ✅ साक्ष्य संग्रह - पूर्ण अनुरोध/प्रतिक्रिया कैप्चर, HTML रिपोर्ट
  • ✅ परीक्षण प्रयोगशाला - Docker-आधारित कमजोर/पैच किया गया वातावरण

📦 स्थापना

root@kitploit:~
# निर्भरताएँ स्थापित करें
pip install -r requirements.txt

# परियोजना रूट से चलाएँ
python -m universal_vulnerability_scanner.main --help

🚀 त्वरित प्रारंभ

1. किसी प्रोजेक्ट को स्कैन करें

root@kitploit:~
# बुनियादी स्कैन
python -m universal_vulnerability_scanner.main scan /path/to/project

# JSON आउटपुट के साथ
python -m universal_vulnerability_scanner.main scan /path/to/project --json --output results.json

# शांत मोड (केवल सारांश दिखाएँ)
python -m universal_vulnerability_scanner.main scan /path/to/project --quiet

2. Phoenix Security पर अपलोड करें

root@kitploit:~
# Phoenix कॉन्फ़िगरेशन टेम्पलेट बनाएँ
python -m universal_vulnerability_scanner.main create-config

# अपने क्रेडेंशियल के साथ .phoenix.config संपादित करें
# फिर स्कैन करें और अपलोड करें
python -m universal_vulnerability_scanner.main scan /path/to/project --upload-phoenix

3. परीक्षण चलाएँ

root@kitploit:~
# शामिल कमजोर नमूनों के साथ परीक्षण करें
python -m universal_vulnerability_scanner.main test

📋 भेद्यता डेटाबेस

स्कैनर एक JSON-आधारित भेद्यता डेटाबेस का उपयोग करता है जो यहाँ स्थित है:

root@kitploit:~
universal_vulnerability_scanner/data/vulnerability_database.json

समर्थित भेद्यताएँ

React सर्वर कंपोनेंट (RSC)

  • react-server-dom-webpack - संस्करण: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-parcel - संस्करण: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-turbopack - संस्करण: 19.0.0, 19.1.0, 19.1.1, 19.2.0

React कोर

  • react - कमजोर रेंज: [19.0.0, 19.0.1), [19.1.0, 19.1.2), [19.2.0, 19.2.1)
  • react-dom - react के समान कमजोर रेंज

Next.js

  • next - कमजोर रेंज: [15.0.0, 15.0.5), [16.0.0, 16.0.7)

डेटाबेस फ़ॉर्मेट

root@kitploit:~
{
  "metadata": {
    "version": "1.0.0",
    "last_update": "2025-12-04",
    "ecosystems": ["npm"]
  },
  "vulnerabilities": {
    "npm": {
      "package-name": {
        "exact_versions": ["1.0.0", "1.0.1"],
        "vulnerable_ranges": [
          {"min": "1.0.0", "max": "1.0.2", "severity": "CRITICAL"}
        ],
        "safe_versions": ["1.0.2+"],
        "cve_ids": ["CVE-2025-XXXX"],
        "description": "भेद्यता विवरण",
        "references": ["https://..."]
      }
    }
  }
}

🔧 कॉन्फ़िगरेशन

Phoenix Security एकीकरण

.phoenix.config बनाएँ:

root@kitploit:~
[phoenix]
client_id = आपका_क्लाइंट_आईडी_यहाँ
client_secret = आपका_क्लाइंट_सीक्रेट_यहाँ
api_base_url = https://api.securityphoenix.cloud
assessment_name = यूनिवर्सल भेद्यता स्कैनर - RSC डिटेक्शन
import_type = new

या पर्यावरण चर का उपयोग करें:

root@kitploit:~
export PHOENIX_CLIENT_ID="आपका_क्लाइंट_आईडी"
export PHOENIX_CLIENT_SECRET="आपका_क्लाइंट_सीक्रेट"
export PHOENIX_API_URL="https://api.securityphoenix.cloud"

📊 आउटपुट फ़ॉर्मेट

टेक्स्ट रिपोर्ट

root@kitploit:~
================================================================================
यूनिवर्सल भेद्यता स्कैनर रिपोर्ट
================================================================================
स्कैन पूर्ण: 2025-12-04 10:30:00

सारांश:
----------------------------------------
कुल निष्कर्ष: 12
  कमजोर:  3
  सुरक्षित:  2
  स्वच्छ:  5
  समीक्षा:  2

🚨 कमजोर पैकेज का पता चला
================================================================================

1. [email protected]
   फ़ाइल: /path/to/project/package.json
   कारण: ज्ञात कमजोर संस्करण 19.0.0 से सटीक मिलान
   ✅ सुरक्षित संस्करण: 18.99.99
   CVE: CVE-2025-RSC-001

JSON रिपोर्ट

root@kitploit:~
[
  {
    "path": "/path/to/project/package.json",
    "kind": "package.json",
    "package": "react-server-dom-webpack",
    "version": "19.0.0",
    "verdict": "VULNERABLE",
    "reason": "ज्ञात कमजोर संस्करण 19.0.0 से सटीक मिलान",
    "severity": "CRITICAL",
    "vulnerable_versions": ["19.0.0", "19.1.0", "19.1.1", "19.2.0"],
    "safe_version": "18.99.99",
    "cve_ids": ["CVE-2025-RSC-001"],
    "timestamp": "2025-12-04T10:30:00"
  }
]

🧪 परीक्षण नमूने

स्कैनर में test_samples/ में व्यापक परीक्षण नमूने शामिल हैं:

परीक्षण मामलाविवरणअपेक्षित परिणाम
rsc_vulnerable_exact/सटीक कमजोर संस्करण4 कमजोर
rsc_vulnerable_range/संस्करण श्रेणियाँ4 कमजोर
rsc_safe_versions/पैच किए गए सुरक्षित संस्करण6 सुरक्षित
rsc_mixed/कमजोर/सुरक्षित/स्वच्छ का मिश्रण2 कमजोर, 1 सुरक्षित, 4 स्वच्छ
rsc_with_lockfile/लॉकफ़ाइल पार्सिंग2 कमजोर, 1 स्वच्छ

परीक्षण चलाएँ:

root@kitploit:~
python -m universal_vulnerability_scanner.main test

🏗️ आर्किटेक्चर

root@kitploit:~
universal_vulnerability_scanner/
├── core/
│   └── version_parser.py       # Semver पार्सिंग और तुलना
├── models/
│   ├── finding.py              # निष्कर्ष डेटा मॉडल
│   └── vulnerability.py        # भेद्यता डेटाबेस मॉडल
├── scanners/
│   ├── base_scanner.py         # अमूर्त स्कैनर इंटरफ़ेस
│   └── npm_scanner.py          # NPM इकोसिस्टम स्कैनर
├── integrations/
│   └── phoenix_uploader.py     # Phoenix API क्लाइंट
├── data/
│   └── vulnerability_database.json  # भेद्यता परिभाषाएँ
├── test_samples/               # परीक्षण मामले
└── main.py                     # CLI प्रवेश बिंदु

🔐 सुरक्षा संबंधी विचार

  1. कोई गलत नकारात्मक नहीं: स्कैनर सावधानी के पक्ष में गलती करता है
  2. संस्करण सामान्यीकरण: NPM संस्करण निर्दिष्टकर्ताओं (^, ~, =) को संभालता है
  3. रेंज डिटेक्शन: संस्करण श्रेणियों के भीतर भेद्यताओं का पता लगाता है
  4. लॉकफ़ाइल प्राथमिकता: लॉकफ़ाइलों से हल किए गए संस्करणों को प्राथमिकता देता है
  5. सुरक्षित संस्करण अनुशंसाएँ: अपग्रेड पथ सुझाता है

🚀 स्कैनर का विस्तार करना

नए इकोसिस्टम जोड़ना

  1. BaseScanner से प्राप्त scanners/ में नया स्कैनर बनाएँ
  2. इकोसिस्टम-विशिष्ट पार्सिंग लागू करें
  3. नई इकोसिस्टम कुंजी के तहत डेटाबेस में भेद्यताएँ जोड़ें

उदाहरण:

root@kitploit:~
from .base_scanner import BaseScanner

class PyPIScanner(BaseScanner):
    def _get_ecosystem(self) -> str:
        return "pypi"
    
    def scan_path(self, root: Path) -> List[Finding]:
        # PyPI स्कैनिंग तर्क लागू करें
        pass

नई भेद्यताएँ जोड़ना

data/vulnerability_database.json संपादित करें:

root@kitploit:~
{
  "npm": {
    "new-vulnerable-package": {
      "exact_versions": ["1.0.0"],
      "vulnerable_ranges": [{"min": "1.0.0", "max": "1.0.5", "severity": "HIGH"}],
      "safe_versions": ["1.0.5+"],
      "cve_ids": ["CVE-2025-XXXX"],
      "description": "भेद्यता विवरण"
    }
  }
}

📈 निकास कोड

  • 0 - स्कैन सफल, कोई भेद्यता नहीं मिली
  • 1 - स्कैन सफल, भेद्यताएँ मिलीं
  • 2 - स्कैन विफल (अमान्य इनपुट, डेटाबेस त्रुटि, आदि)

🤝 मौजूदा सिस्टम के साथ एकीकरण

Phoenix Security प्लेटफ़ॉर्म

स्वचालित रूप से Phoenix पर निष्कर्ष अपलोड करता है:

  • प्रति स्कैन किए गए रिपॉजिटरी में संपत्ति निर्माण
  • CVSS स्कोरिंग के साथ भेद्यता निष्कर्ष
  • वर्गीकरण के लिए टैग
  • CVE संदर्भ

CI/CD पाइपलाइन

root@kitploit:~
# उदाहरण GitHub क्रियाएँ
- name: भेद्यता स्कैन
  run: |
    python -m universal_vulnerability_scanner.main scan . --json --output scan-results.json
    
- name: Phoenix पर अपलोड करें
  if: always()
  run: |
    python -m universal_vulnerability_scanner.main scan . --upload-phoenix

📝 परिवर्तन लॉग

v1.0.0 (2025-12-04)

  • प्रारंभिक रिलीज़
  • लॉकफ़ाइल समर्थन के साथ NPM स्कैनर
  • React सर्वर कंपोनेंट भेद्यता डिटेक्शन
  • Phoenix Security एकीकरण
  • व्यापक परीक्षण सूट

🙏 आभार

  • Semver पार्सिंग react/rsc_exposure_scanner.py से अनुकूलित
  • Phoenix एकीकरण enhanced_npm_compromise_detector_phoenix.py से अनुकूलित
  • व्यापक आपूर्ति श्रृंखला सुरक्षा के लिए बनाया गया

📄 लाइसेंस

Shai Halud सुरक्षा टूलकिट का हिस्सा।


🔍 सुरक्षित रहें! भेद्यताओं की जिम्मेदारीपूर्वक रिपोर्ट करें।

टूल डाउनलोड करें