Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182-Scanner — CVE-2025-55182 के लिए स्कैनर और एक्सप्लॉइट टूलकिट, React सर्वर घटकों में एक महत्वपूर्ण प्री-ऑथ RCE। इसमें पहचान, इंटरैक्टिव शेल, Docker तैनाती और शैक्षिक तकनीकी विश्लेषण शामिल है। | Kitploit
उपकरण/GitHubGitHub/stealthmoud/cve-2025-55182-scanner
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubstealthmoud/cve-2025-55182-scanner

CVE-2025-55182-Scanner

CVE-2025-55182 के लिए स्कैनर और एक्सप्लॉइट टूलकिट, React सर्वर घटकों में एक महत्वपूर्ण प्री-ऑथ RCE। इसमें पहचान, इंटरैक्टिव शेल, Docker तैनाती और शैक्षिक तकनीकी विश्लेषण शामिल है।

रिपॉजिटरी देखें
839 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 - React सर्वर कम्पोनेंट्स RCE स्कैनर

Severity CVE License

CVE-2025-55182 के लिए एक व्यापक सुरक्षा परीक्षण टूलकिट, जो React सर्वर कम्पोनेंट्स में एक गंभीर प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन भेद्यता है।


🎓 नया: पूर्ण शैक्षिक गाइड उपलब्ध!

क्या आप इस भेद्यता को 100% समझना चाहते हैं?

📖 हमारी संपूर्ण तकनीकी विश्लेषण पढ़ें - आपको जो कुछ भी जानने की आवश्यकता है:

  • React सर्वर पर क्यों चलता है (सिर्फ ब्राउज़र में नहीं!)
  • विज़ुअल डायग्राम के साथ हमला कैसे काम करता है
  • एक्सप्लॉइट की हर पंक्ति समझाई गई
  • शुरुआती अवधारणाओं से लेकर उन्नत शोषण तक
  • कोई पूर्वापेक्षा आवश्यक नहीं!

इसके लिए उपयुक्त: सुरक्षा रिपोर्ट, प्रशिक्षण सामग्री, खतरा विश्लेषण, या सिर्फ सीखना!


🔍 अवलोकन

यह भेद्यता React सर्वर कम्पोनेंट्स संस्करणों 19.0.0 से 19.2.0 को प्रभावित करती है, जो निम्नलिखित को प्रभावित करती है:

  • react-server-dom-parcel
  • react-server-dom-turbopack
  • react-server-dom-webpack

प्रभाव: अप्रमाणित हमलावर सर्वर फ़ंक्शन एंडपॉइंट्स पर HTTP अनुरोध पेलोड के असुरक्षित डिसीरियलाइज़ेशन के माध्यम से दूरस्थ रूप से मनमाना कोड निष्पादित कर सकते हैं।

📚 क्या आप इस भेद्यता को पूरी तरह से समझना चाहते हैं?

👉 संपूर्ण तकनीकी विश्लेषण पढ़ें - एक व्यापक गाइड जो कवर करता है:

  • ✅ React सर्वर पर क्यों चलता है (सिर्फ ब्राउज़र में नहीं!)
  • ✅ सर्वर कम्पोनेंट्स क्या हैं और वे कैसे काम करते हैं
  • ✅ चरण-दर-चरण हमला प्रवाह विज़ुअल डायग्राम के साथ
  • ✅ पूर्ण पेलोड विवरण - हर पंक्ति समझाई गई
  • ✅ प्रोटोटाइप प्रदूषण बुनियादी से शोषण तक समझाया गया
  • ✅ वास्तविक दुनिया का प्रूफ ऑफ कॉन्सेप्ट उदाहरणों के साथ
  • ✅ पता लगाने के तरीके और सुरक्षा संकेतक

इसके लिए उपयुक्त:

  • 🎓 आधुनिक वेब भेद्यताएं कैसे काम करती हैं यह सीखना
  • 🔒 खतरा विश्लेषण करने वाले सुरक्षा पेशेवर
  • 👨‍💻 जोखिम समझने वाले डेवलपर्स
  • 📊 सुरक्षा रिपोर्ट और प्रस्तुतियाँ बनाना

कोई पूर्व ज्ञान आवश्यक नहीं - बुनियादी से शुरू होता है और उन्नत शोषण तकनीकों तक बनाता है!


⚠️ कानूनी अस्वीकरण

केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए

यह उपकरण केवल इसके लिए है:

  • सुरक्षा अनुसंधान
  • अधिकृत पेनिट्रेशन टेस्टिंग
  • शैक्षिक उद्देश्य

चेतावनी: कंप्यूटर सिस्टम में अनधिकृत पहुँच अवैध है। उपयोगकर्ता सभी लागू कानूनों और विनियमों का पालन करने के लिए जिम्मेदार हैं। लेखक इस उपकरण के दुरुपयोग के लिए कोई दायित्व नहीं लेते हैं।


🎯 त्वरित प्रारंभ विकल्प

विकल्प 1: स्टैंडअलोन एक्सप्लॉइट स्क्रिप्ट (सबसे तेज़)

कोई निर्भरता आवश्यक नहीं! त्वरित परीक्षण के लिए एकल बैश स्क्रिप्ट।

👉 EXPLOIT_SCRIPT.md - स्टैंडअलोन स्क्रिप्ट जो:

  • ✅ एक कमांड से भेद्यता का परीक्षण करती है
  • ✅ इंटरैक्टिव शेल प्रदान करती है
  • ✅ न्यूक्ली या डॉकर के बिना काम करती है
  • ✅ एकल या एकाधिक लक्ष्यों का समर्थन करती है
root@kitploit:~
# Single target
./exploit-cve-2025-55182.sh http://target.com

# Multiple targets
./exploit-cve-2025-55182.sh -f targets.txt

विकल्प 2: पूर्ण स्कैनर सूट (सबसे अधिक सुविधाएँ)

डॉकर, वेब UI और न्यूक्ली इंटीग्रेशन के साथ पूर्ण टूलकिट। स्थापना के लिए नीचे पढ़ना जारी रखें।


🚀 विशेषताएं

विशेषताविवरण
🐳 डॉकर समर्थनडॉकर कंपोज़ के साथ एक-कमांड तैनाती
🌐 वेब इंटरफ़ेसगैर-तकनीकी उपयोगकर्ताओं के लिए उपयोगकर्ता-अनुकूल वेब UI
🔍 असुरक्षित परीक्षण वातावरणसुरक्षित परीक्षण के लिए स्थानीय असुरक्षित ऐप स्पिन अप करें
🎯 दूरस्थ स्कैनिंगभेद्यता के लिए बाहरी लक्ष्यों का परीक्षण करें
⚡ इंटरैक्टिव शेलOS कमांड निष्पादित करें और वास्तविक समय में परिणाम देखें
📊 एकाधिक स्कैन मोडकेवल पता लगाना या पूर्ण शोषण
📝 विस्तृत रिपोर्टिंगJSON और टेक्स्ट आउटपुट प्रारूप
🔧 न्यूक्ली इंटीग्रेशनप्रोजेक्टडिस्कवरी के शक्तिशाली स्कैनर का लाभ उठाएं

📋 पूर्वापेक्षाएँ

अपनी स्थापना विधि चुनें:

डॉकर (अनुशंसित)

  • डॉकर डेस्कटॉप स्थापित और चल रहा है

स्थानीय स्थापना

  • Node.js 18+ (असुरक्षित ऐप के लिए)
  • न्यूक्ली स्कैनर (Homebrew या Go के माध्यम से स्थापित करें)
  • macOS, Linux, या Windows WSL2 के साथ

🛠️ स्थापना

डॉकर के साथ त्वरित प्रारंभ

root@kitploit:~
# Clone repository
git clone https://github.com/StealthMoud/CVE-2025-55182-Scanner.git
cd CVE-2025-55182-Scanner

# Start scanner
docker compose up

# Access web interface at http://localhost:3001

स्थानीय स्थापना

root@kitploit:~
# Clone repository
git clone https://github.com/StealthMoud/CVE-2025-55182-Scanner.git
cd CVE-2025-55182-Scanner

# Install Nuclei (macOS)
brew install nuclei

# Make scripts executable
chmod +x scripts/*.sh

📖 विस्तृत सेटअप: चरण-दर-चरण निर्देशों के लिए SETUP_GUIDE.md देखें
⚡ त्वरित संदर्भ: सामान्य उपयोग के मामलों के लिए QUICKSTART.md देखें


📖 उपयोग

🐳 डॉकर मोड

वेब इंटरफ़ेस प्रारंभ करें:

root@kitploit:~
docker compose up
# Open browser: http://localhost:3001

असुरक्षित परीक्षण ऐप के साथ प्रारंभ करें:

root@kitploit:~
docker compose --profile with-vulnerable-app up
# Scanner:       http://localhost:3001
# Vulnerable app: http://localhost:3000

डॉकर उपयोगकर्ताओं के लिए महत्वपूर्ण: डॉकर से स्कैन करते समय, उपयोग करें:

  • http://host.docker.internal:3000 अपने होस्ट मशीन पर ऐप्स स्कैन करने के लिए
  • http://vulnerable-app:3000 कंटेनरीकृत असुरक्षित ऐप स्कैन करने के लिए
  • बाहरी लक्ष्यों के लिए https://example.com

🌐 वेब इंटरफ़ेस

  1. http://localhost:3001 पर जाएं
  2. मोड चुनें:
    • भेद्यता का पता लगाना - जांचें कि क्या लक्ष्य असुरक्षित है
    • कमांड निष्पादन - असुरक्षित लक्ष्यों पर OS कमांड निष्पादित करें
  3. लक्ष्य URL दर्ज करें
  4. प्राधिकरण चेकबॉक्स चेक करें
  5. स्कैन प्रारंभ करें या कमांड निष्पादित करें पर क्लिक करें
  6. वास्तविक समय में परिणाम देखें

💻 कमांड लाइन इंटरफ़ेस

स्थानीय असुरक्षित एप्लिकेशन का परीक्षण करें

एक स्थानीय असुरक्षित ऐप बनाएं और उसके विरुद्ध परीक्षण करें:

root@kitploit:~
# Terminal 1: Start vulnerable app
./scripts/setup-vulnerable-app.sh
# App will run on http://localhost:3000

# Terminal 2: Test it
./scripts/test-local.sh

# Execute custom commands
./scripts/test-local.sh "whoami"
./scripts/test-local.sh "pwd"
./scripts/test-local.sh "ls -la"

दूरस्थ लक्ष्य का परीक्षण करें

root@kitploit:~
# Basic scan
./scripts/test-remote.sh https://target.com

# With command execution
./scripts/test-remote.sh https://target.com "id"

एकाधिक लक्ष्यों को स्कैन करें

root@kitploit:~
# Create targets file
cat > targets.txt << EOF
https://target1.com
https://target2.com
https://target3.com
EOF

# Scan all targets
./scripts/test-multiple.sh targets.txt

🎯 उन्नत: मैन्युअल न्यूक्ली कमांड

बुनियादी भेद्यता का पता लगाना:

root@kitploit:~
nuclei -t templates/cve-2025-55182.yaml -u http://localhost:3000 -v

कस्टम कमांड निष्पादित करें:

root@kitploit:~
nuclei -t templates/cve-2025-55182-interactive.yaml \
  -u http://localhost:3000 \
  -var cmd="whoami" \
  -v

एकाधिक लक्ष्यों को स्कैन करें:

root@kitploit:~
nuclei -t templates/cve-2025-55182.yaml -l targets.txt -v

📁 परियोजना संरचना

root@kitploit:~
CVE-2025-55182-Scanner/
├── README.md                              # Main documentation
├── EXPLOIT_SCRIPT.md                      # Standalone script guide
├── QUICKSTART.md                          # Quick start guide
├── SETUP_GUIDE.md                         # Detailed setup instructions
├── LICENSE                                # MIT License
│
├── exploit-cve-2025-55182.sh             # Standalone exploit script
│
├── Dockerfile                             # Docker configuration
├── docker-compose.yml                     # Docker Compose setup
│
├── templates/                             # Nuclei templates
│   ├── cve-2025-55182.yaml               # Detection template
│   └── cve-2025-55182-interactive.yaml   # Interactive RCE template
│
├── scripts/                               # Helper scripts
│   ├── setup-vulnerable-app.sh           # Setup local vulnerable app
│   ├── test-local.sh                     # Test local instance
│   ├── test-remote.sh                    # Test remote target
│   └── test-multiple.sh                  # Test multiple targets
│
├── web-ui/                                # Web interface
│   ├── server.js                         # Express server
│   ├── package.json                      # Dependencies
│   └── public/
│       └── index.html                    # Frontend
│
├── vulnerable-app/                        # Vulnerable test app (generated)
│   ├── Dockerfile                        # Docker config
│   └── ...
│
└── docs/                                  # 📚 Documentation
    ├── TECHNICAL.md                      # ⭐ COMPLETE vulnerability guide
    │                                     #    - How it works (basics to advanced)
    │                                     #    - Attack flow with diagrams
    │                                     #    - Payload analysis (every line explained)
    │                                     #    - Detection & prevention
    │                                     #    - Real-world examples
    └── REMEDIATION.md                    # Fix instructions

📚 दस्तावेज़ीकरण की मुख्य विशेषताएं

docs/TECHNICAL.md ⭐ सबसे व्यापक संसाधन

  • भेद्यता की 100% पूर्ण व्याख्या
  • विज़ुअल डायग्राम और फ़्लोचार्ट
  • लाइन-दर-लाइन पेलोड विवरण
  • बुनियादी से शुरू, कोई पूर्व ज्ञान आवश्यक नहीं
  • सीखने, प्रशिक्षण और रिपोर्टिंग के लिए उपयुक्त

🔬 तकनीकी विवरण

यह भेद्यता React सर्वर कम्पोनेंट्स में असुरक्षित डिसीरियलाइज़ेशन से उत्पन्न होती है। हमलावर यह कर सकते हैं:

  1. HTTP POST के माध्यम से दुर्भावनापूर्ण JSON पेलोड भेजें
  2. जावास्क्रिप्ट में प्रोटोटाइप प्रदूषण का शोषण करें
  3. Node.js child_process मॉड्यूल तक पहुँच प्राप्त करें
  4. मनमाना सिस्टम कमांड निष्पादित करें

🎓 पूर्ण शैक्षिक संसाधन

क्या आप ठीक-ठीक समझना चाहते हैं कि यह कैसे काम करता है?

👉 पूर्ण तकनीकी विवरण - docs/TECHNICAL.md

इस व्यापक गाइड में शामिल है:

📖 शुरुआती लोगों के लिए

  • React क्लाइंट बनाम सर्वर कम्पोनेंट्स की स्पष्ट व्याख्या
  • यह भेद्यता केवल सर्वर-साइड React को क्यों प्रभावित करती है
  • सरल उपमाएं और विज़ुअल उदाहरण

🔍 सुरक्षा पेशेवरों के लिए

  • पूर्ण हमला वेक्टर विश्लेषण
  • लाइन-दर-लाइन पेलोड विवरण
  • पता लगाने के हस्ताक्षर और IoC
  • समान भेद्यताओं के साथ तुलना

💻 डेवलपर्स के लिए

  • सर्वर एक्शन हुड के नीचे कैसे काम करते हैं
  • प्रोटोटाइप प्रदूषण खतरनाक क्यों है
  • सुरक्षित कोडिंग अभ्यास
  • कोड समीक्षा चेकलिस्ट

🎯 आप क्या सीखेंगे

root@kitploit:~
✅ React सर्वर कम्पोनेंट्स सर्वर पर क्यों चलते हैं (ब्राउज़र नहीं)
✅ जावास्क्रिप्ट में प्रोटोटाइप प्रदूषण कैसे काम करता है
✅ विज़ुअल डायग्राम के साथ चरण-दर-चरण हमला प्रवाह
✅ एक्सप्लॉइट पेलोड का हर बाइट समझाया गया
✅ हमलावर JSON से कोड निष्पादन कैसे प्राप्त करते हैं
✅ वास्तविक दुनिया के प्रूफ ऑफ कॉन्सेप्ट उदाहरण
✅ पता लगाने के तरीके और रोकथाम की रणनीतियाँ

सरल भाषा में लिखा गया - किसी PhD की आवश्यकता नहीं! एक दस्तावेज़ में "React बुनियादी बातों" से "पूर्ण शोषण" तक जाता है।

इसके लिए उपयुक्त:

  • 📊 सुरक्षा रिपोर्ट और प्रस्तुतियाँ
  • 🎓 प्रशिक्षण सामग्री और कार्यशालाएं
  • 🔒 खतरा खुफिया विश्लेषण
  • 👨‍💻 अपने एप्लिकेशन के जोखिम को समझना

🛡️ उपचार

यदि आप एक असुरक्षित संस्करण चला रहे हैं:

तत्काल कार्रवाई

  1. React को नवीनतम पैच किए गए संस्करण (19.2.1+) में अपडेट करें
  2. Next.js को नवीनतम संस्करण में अपडेट करें
  3. सर्वर लॉग की समीक्षा करें शोषण प्रयासों के लिए

अतिरिक्त सुरक्षा

  • इनपुट सत्यापन और स्वच्छता लागू करें
  • दुर्भावनापूर्ण पैटर्न को ब्लॉक करने के लिए WAF नियम तैनात करें
  • नेटवर्क विभाजन लागू करें

पूर्ण गाइड: docs/REMEDIATION.md - पूर्ण उपचार चरण


📚 संदर्भ

आधिकारिक सलाह

  • React सुरक्षा सलाह
  • Facebook सुरक्षा सलाह
  • Next.js सुरक्षा सलाह
  • Vercel चेंजलॉग
  • Assetnote React2Shell स्कैनर

शैक्षिक संसाधन

🎓 पूर्ण तकनीकी विश्लेषण - हमारी व्यापक गाइड

  • भेद्यता को पहले सिद्धांतों से समझाती है
  • विज़ुअल हमला प्रवाह आरेख
  • पूर्ण पेलोड डीकंस्ट्रक्शन
  • पता लगाने और रोकथाम की रणनीतियाँ
  • सुरक्षा प्रशिक्षण और प्रस्तुतियों के लिए उपयुक्त

हमारी तकनीकी गाइड क्यों पढ़ें?

  • ✅ "सर्वर कम्पोनेंट्स क्या हैं?" से शुरू होता है
  • ✅ उन्नत शोषण तकनीकों तक बनाता है
  • ✅ पेलोड की हर पंक्ति समझाई गई
  • ✅ वास्तविक दुनिया के उदाहरण और PoC शामिल हैं
  • ✅ स्पष्ट, सुलभ भाषा में लिखा गया है
  • ✅ कोई पूर्व React ज्ञान आवश्यक नहीं

द्वारा उपयोग किया गया: दुनिया भर में सुरक्षा शोधकर्ता, डेवलपर्स, पेनिट्रेशन परीक्षक और शिक्षक।


🤝 योगदान

योगदान का स्वागत है! योगदान देने के लिए:

  1. रिपॉजिटरी को फोर्क करें
  2. एक फीचर ब्रांच बनाएं (git checkout -b feature/improvement)
  3. अपने बदलाव कमिट करें (git commit -am 'Add new feature')
  4. ब्रांच पर पुश करें (git push origin feature/improvement)
  5. एक पुल रिक्वेस्ट खोलें

📝 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।


👥 लेखक

StealthMoud

  • Twitter/X: @StealthMoud
  • GitHub: @StealthMoud

⭐ आभार

  • ProjectDiscovery - न्यूक्ली स्कैनर फ्रेमवर्क के लिए
  • सुरक्षा शोधकर्ता - जिन्होंने इस भेद्यता की खोज की और जिम्मेदारी से इसका खुलासा किया
  • React और Next.js टीमें - उनकी त्वरित प्रतिक्रिया और पैच विकास के लिए

🔔 इस रिपॉजिटरी को स्टार करें

यदि आपको यह उपकरण उपयोगी लगे, तो कृपया ⭐ इस रिपॉजिटरी को स्टार करें और अपना समर्थन दिखाएं!

अपडेट और नई सुविधाओं के लिए इस रिपॉजिटरी को वॉच करें।


⚖️ जिम्मेदार प्रकटीकरण

यह उपकरण सुरक्षा पेशेवरों को असुरक्षित सिस्टम की पहचान करने और उनका उपचार करने में मदद करने के लिए जारी किया गया है। हमेशा:

✅ परीक्षण से पहले स्पष्ट लिखित अनुमति प्राप्त करें
✅ प्रभावित पक्षों को जिम्मेदारी से निष्कर्ष रिपोर्ट करें
✅ सभी लागू कानूनों और विनियमों का अनुपालन करें
❌ अनधिकृत पहुँच के लिए इस उपकरण का कभी उपयोग न करें
❌ दुर्भावनापूर्ण उद्देश्यों के लिए इस उपकरण का कभी उपयोग न करें

याद रखें: अनधिकृत कंप्यूटर पहुँच एक अपराध है। जिम्मेदारी से परीक्षण करें।

टूल डाउनलोड करें