Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
react2shell-scanner — लक्षित वेब सेवाओं पर CVE-2025-55182 और CVE-2025-66478 की उपस्थिति का पता लगाने के लिए स्कैनर। | Kitploit
उपकरण/GitHubGitHub/shield-cyber/react2shell-scanner
भेद्यता स्कैनरवेब भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubshield-cyber/react2shell-scanner

react2shell-scanner

लक्षित वेब सेवाओं पर CVE-2025-55182 और CVE-2025-66478 की उपस्थिति का पता लगाने के लिए स्कैनर।

रिपॉजिटरी देखें
149 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

React2Shell भेद्यता स्कैनर

React Server Components (RSC) और Next.js रिमोट कोड एक्सेक्यूशन भेद्यताओं (CVE-2025-55182 और CVE-2025-66478) का पता लगाने के लिए एक सुरक्षित, गैर-आक्रामक स्कैनर।

अवलोकन

यह स्कैनर संगठनों को यह पहचानने में मदद करता है कि क्या उनकी वेब सेवाएँ React2Shell भेद्यता के प्रति संवेदनशील हैं, जो React Server Components और Next.js का उपयोग करने वाले अनुप्रयोगों को प्रभावित करती है। यह भेद्यता हमलावरों को विशेष रूप से तैयार किए गए multipart फ़ॉर्म डेटा के माध्यम से रिमोट कोड एक्सेक्यूशन प्राप्त करने की अनुमति देती है।

महत्वपूर्ण: यह स्कैनर केवल सुरक्षित साइड-चैनल डिटेक्शन विधियों का उपयोग करता है और लक्षित सिस्टम पर कोड निष्पादित नहीं करता है।

विशेषताएँ

  • सुरक्षित डिटेक्शन विधि

    • malformed पेलोड का उपयोग करके साइड-चैनल डिटेक्शन
    • कोड निष्पादन के बिना संवेदनशील RSC पार्सिंग का पता लगाता है
    • लाइव सिस्टम के परीक्षण के लिए प्रोडक्शन-सुरक्षित
  • लचीले स्कैनिंग विकल्प

    • एकल URL या फ़ाइल से बल्क स्कैनिंग
    • मल्टी-थ्रेडेड समवर्ती स्कैनिंग
    • कस्टम पाथ परीक्षण (जैसे, /_next, /api)
    • कस्टम हेडर समर्थन
  • आउटपुट विकल्प

    • रंगीन टर्मिनल आउटपुट
    • संवेदनशील होस्ट के लिए JSON निर्यात
    • विस्तृत विश्लेषण के लिए वर्बोज़ मोड
    • स्वचालन के लिए क्वाइट मोड

इंस्टॉलेशन

आवश्यकताएँ

  • Python 3.9 या उच्चतर
  • pip पैकेज मैनेजर

निर्भरताएँ स्थापित करें

root@kitploit:~
pip install -r requirements.txt

या मैन्युअल रूप से स्थापित करें:

root@kitploit:~
pip install requests tqdm urllib3

उपयोग

बुनियादी स्कैनिंग

एकल URL स्कैन करें:

root@kitploit:~
python scanner.py -u https://example.com

फ़ाइल से कई होस्ट स्कैन करें:

root@kitploit:~
python scanner.py -l hosts.txt

उन्नत विकल्प

कस्टम पाथ के साथ स्कैन करें:

root@kitploit:~
python scanner.py -u https://example.com --path /_next --path /api

फ़ाइल से पाथ के साथ स्कैन करें:

root@kitploit:~
python scanner.py -u https://example.com --path-file paths.txt

कस्टम हेडर:

root@kitploit:~
python scanner.py -u https://example.com -H "Authorization: Bearer token" -H "X-Custom: value"

मल्टी-थ्रेडेड स्कैनिंग:

root@kitploit:~
python scanner.py -l hosts.txt -t 20

परिणाम JSON में निर्यात करें:

root@kitploit:~
python scanner.py -l hosts.txt -o results.json

सभी परिणाम निर्यात करें (गैर-संवेदनशील सहित):

root@kitploit:~
python scanner.py -l hosts.txt -o results.json --all-results

आउटपुट नियंत्रण

वर्बोज़ मोड (सभी होस्ट के लिए विवरण दिखाएँ):

root@kitploit:~
python scanner.py -l hosts.txt -v

क्वाइट मोड (केवल संवेदनशील होस्ट दिखाएँ):

root@kitploit:~
python scanner.py -l hosts.txt -q

रंग अक्षम करें:

root@kitploit:~
python scanner.py -l hosts.txt --no-color

इनपुट फ़ाइल प्रारूप

होस्ट फ़ाइल (hosts.txt)

प्रत्येक पंक्ति में एक होस्ट। # से शुरू होने वाली पंक्तियों को अनदेखा किया जाता है।

root@kitploit:~
https://example.com
http://test.example.org
another-site.com
# This is a comment

पाथ फ़ाइल (paths.txt)

प्रत्येक पंक्ति में एक पाथ। यदि मौजूद नहीं है तो पाथ में स्वचालित रूप से / उपसर्ग जोड़ा जाएगा।

root@kitploit:~
/_next
/api
/actions
# Comment lines are ignored

कमांड-लाइन विकल्प

विकल्पविवरण
-u, --url URLस्कैन करने के लिए एकल URL
-l, --list FILEस्कैन किए जाने वाले होस्ट की सूची वाली फ़ाइल
-t, --threads Nसमवर्ती थ्रेड्स की संख्या (डिफ़ॉल्ट: 10)
--timeout Nअनुरोध टाइमआउट सेकंड में (डिफ़ॉल्ट: 10)
-o, --output FILEपरिणामों के लिए आउटपुट फ़ाइल (JSON प्रारूप)
--all-resultsसभी परिणाम सहेजें, केवल संवेदनशील होस्ट ही नहीं
-k, --insecureSSL प्रमाणपत्र सत्यापन अक्षम करें
-H, --header HEADERकस्टम हेडर (कई बार उपयोग किया जा सकता है)
-v, --verboseवर्बोज़ आउटपुट (सभी होस्ट के लिए विवरण दिखाएँ)
-q, --quietक्वाइट मोड (केवल संवेदनशील होस्ट दिखाएँ)
--no-colorरंगीन आउटपुट अक्षम करें
--path PATHपरीक्षण के लिए कस्टम पाथ (कई बार उपयोग किया जा सकता है)
--path-file FILEपरीक्षण किए जाने वाले पाथ की सूची वाली फ़ाइल

डिटेक्शन लॉजिक

सुरक्षित साइड-चैनल डिटेक्शन

स्कैनर एक गैर-आक्रामक डिटेक्शन विधि का उपयोग करता है जो:

  • एक विशेष रूप से तैयार, गैर-दुर्भावनापूर्ण multipart फ़ॉर्म डेटा पेलोड भेजता है
  • संवेदनशील RSC (React Server Components) पार्सिंग में त्रुटि प्रतिक्रियाएँ ट्रिगर करता है
  • कई भेद्यता संकेतकों की तलाश करता है:

डिटेक्शन पैटर्न

  1. JavaScript त्रुटि संदेश

    • SyntaxError - फ़ॉर्म डेटा के अनुचित JSON पार्सिंग को इंगित करता है
    • Unexpected token - संवेदनशील RSC डिसीरियलाइज़ेशन का संकेत देता है
    • ReferenceError / TypeError - असुरक्षित ऑब्जेक्ट प्रॉपर्टी एक्सेस प्रकट करता है
  2. RSC-विशिष्ट त्रुटि प्रतिक्रियाएँ

    • text/x-component कंटेंट टाइप के साथ HTTP 500 स्टेटस कोड
    • RSC हेडर मौजूद (Vary: RSC, Next-Router-State-Tree)
    • प्रतिक्रिया बॉडी में त्रुटि डाइजेस्ट (जैसे, {"digest":"..."})
    • RSC पेलोड संकेतक ($@, त्रुटि ऑब्जेक्ट)

स्कैनर वर्बोज़ त्रुटि संदेशों (पुराने संस्करण) और संरचित RSC त्रुटि प्रतिक्रियाओं (नए संस्करण) दोनों का पता लगाता है, जिससे विभिन्न Next.js इम्प्लीमेंटेशन में व्यापक कवरेज सुनिश्चित होती है।

महत्वपूर्ण: यह विधि लक्षित सिस्टम पर कोई कोड निष्पादित नहीं करती है। यह केवल त्रुटि प्रतिक्रियाओं का अवलोकन करके यह पता लगाती है कि सिस्टम संवेदनशील है या नहीं।

उदाहरण वर्कफ़्लो

एकल अनुप्रयोग के लिए त्वरित जाँच

root@kitploit:~
python scanner.py -u https://myapp.com

व्यापक संगठन स्कैन

root@kitploit:~
# Create hosts file with all your domains
python scanner.py -l organization-hosts.txt -t 20 -o scan-results.json

कई पाथ स्कैन करना

root@kitploit:~
# Create paths.txt with common Next.js endpoints
python scanner.py -l hosts.txt --path-file paths.txt -o results.json

प्रमाणीकरण हेडर के साथ स्कैनिंग

root@kitploit:~
python scanner.py -u https://myapp.com -H "Cookie: session=abc123" -H "Authorization: Bearer token"

परिणामों की व्याख्या

संवेदनशील स्थिति

स्कैनर किसी होस्ट को VULNERABLE के रूप में चिह्नित करेगा यदि वह निम्न का पता लगाता है:

  • संवेदनशील RSC पार्सिंग को इंगित करने वाली सिंटैक्स त्रुटियाँ
  • फ़ॉर्म डेटा प्रोसेसिंग में Unexpected token त्रुटियाँ
  • असुरक्षित प्रॉपर्टी एक्सेस प्रकट करने वाली Reference या type त्रुटियाँ
  • RSC-विशिष्ट हेडर और कंटेंट के साथ HTTP 500 त्रुटियाँ
  • RSC प्रतिक्रिया प्रारूप में त्रुटि डाइजेस्ट
  • संवेदनशील Next.js/RSC इम्प्लीमेंटेशन से विशिष्ट त्रुटि पैटर्न

"संवेदनशील" का क्या अर्थ है?

जब स्कैनर किसी भेद्यता का पता लगाता है, तो इसका अर्थ है:

  1. सर्वर malformed RSC पेलोड प्रोसेस कर रहा है - यह विशेष रूप से तैयार किए गए फ़ॉर्म डेटा को React Server Components के रूप में स्वीकार कर रहा है और पार्स करने का प्रयास कर रहा है
  2. अनुचित इनपुट सत्यापन - अनुप्रयोग प्रोसेसिंग से पहले multipart फ़ॉर्म डेटा को ठीक से सत्यापित नहीं करता है
  3. RCE की संभावना - संवेदनशील कॉन्फ़िगरेशन में, हमलावर रिमोट कोड एक्सेक्यूशन प्राप्त करने के लिए इसका शोषण कर सकते हैं
  4. प्रोटोटाइप पोल्यूशन वेक्टर - पार्सिंग कमजोरी का लाभ प्रोटोटाइप पोल्यूशन हमलों के लिए उठाया जा सकता है

जोखिम स्तर

  • CRITICAL: RSC त्रुटि प्रतिक्रियाएँ दिखाने वाले सर्वर सक्रिय रूप से दुर्भावनापूर्ण पेलोड प्रोसेस कर रहे हैं
  • प्रभाव: रिमोट कोड एक्सेक्यूशन, डेटा चोरी, सर्वर से समझौता
  • शोषण क्षमता: सार्वजनिक रूप से ज्ञात एक्सप्लॉइट मौजूद हैं

एग्ज़िट कोड

  • 0: कोई भेद्यता नहीं मिली
  • 1: एक या अधिक भेद्यताएँ पाई गईं

सुरक्षा संबंधी विचार

  1. अनुमति: केवल उन्हीं सिस्टम को स्कैन करें जिनके स्वामी आप हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास है
  2. सुरक्षित डिटेक्शन: यह स्कैनर केवल सुरक्षित साइड-चैनल डिटेक्शन का उपयोग करता है और कभी कोड निष्पादित नहीं करता है
  3. रेट लिमिटिंग: लक्ष्यों पर अत्यधिक भार डालने से बचने के लिए थ्रेड गणना (-t) समायोजित करें
  4. SSL सत्यापन: जब तक परीक्षण के लिए आवश्यक न हो, SSL सत्यापन सक्षम रखें
  5. प्रोडक्शन सुरक्षित: स्कैनर को प्रोडक्शन सिस्टम पर उपयोग के लिए सुरक्षित बनाया गया है

शमन

यदि आपका अनुप्रयोग संवेदनशील पाया जाता है:

  1. तत्काल कार्रवाई:

    • Next.js को नवीनतम पैच किए गए संस्करण में अपडेट करें
    • सभी React Server Components की समीक्षा करें और अपडेट करें
    • फ़ॉर्म डेटा के लिए इनपुट सत्यापन लागू करें
  2. दीर्घकालिक सुरक्षा:

    • संदिग्ध multipart पेलोड को ब्लॉक करने के लिए WAF नियम सक्षम करें
    • असामान्य सर्वर एक्शन अनुरोधों की निगरानी करें
    • सुरक्षा हेडर लागू करें
    • नियमित सुरक्षा ऑडिट
  3. संदर्भ:

    • CVE-2025-55182
    • CVE-2025-66478

अस्वीकरण

यह टूल केवल अधिकृत सुरक्षा परीक्षण के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। इस प्रोग्राम के दुरुपयोग या इससे होने वाली क्षति के लिए लेखक जिम्मेदार नहीं हैं।

टूल डाउनलोड करें