Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182-Scanner — CVE-2025-55182 के लिए स्कैनर और एक्सप्लॉइट टूलकिट, React सर्वर घटकों में एक महत्वपूर्ण प्री-ऑथ RCE। इसमें पहचान, इंटरैक्टिव शेल, Docker तैनाती और शैक्षिक तकनीकी विश्लेषण शामिल है। | Kitploit
उपकरण/GitHubGitHub/stealthmoud/cve-2025-55182-scanner
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubstealthmoud/cve-2025-55182-scanner

CVE-2025-55182-Scanner

CVE-2025-55182 के लिए स्कैनर और एक्सप्लॉइट टूलकिट, React सर्वर घटकों में एक महत्वपूर्ण प्री-ऑथ RCE। इसमें पहचान, इंटरैक्टिव शेल, Docker तैनाती और शैक्षिक तकनीकी विश्लेषण शामिल है।

रिपॉजिटरी देखें
899 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 - React सर्वर कम्पोनेंट्स RCE स्कैनर

Severity CVE License

CVE-2025-55182 के लिए एक व्यापक सुरक्षा परीक्षण टूलकिट, जो React सर्वर कम्पोनेंट्स में एक गंभीर प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन भेद्यता है।


🎓 नया: पूर्ण शैक्षिक गाइड उपलब्ध!

क्या आप इस भेद्यता को 100% समझना चाहते हैं?

📖 हमारी संपूर्ण तकनीकी विश्लेषण पढ़ें - आपको जो कुछ भी जानने की आवश्यकता है:

  • React सर्वर पर क्यों चलता है (सिर्फ ब्राउज़र में नहीं!)
  • विज़ुअल डायग्राम के साथ हमला कैसे काम करता है
  • एक्सप्लॉइट की हर पंक्ति समझाई गई
  • शुरुआती अवधारणाओं से लेकर उन्नत शोषण तक
  • कोई पूर्वापेक्षा आवश्यक नहीं!

इसके लिए उपयुक्त: सुरक्षा रिपोर्ट, प्रशिक्षण सामग्री, खतरा विश्लेषण, या सिर्फ सीखना!


🔍 अवलोकन

यह भेद्यता React सर्वर कम्पोनेंट्स संस्करणों 19.0.0 से 19.2.0 को प्रभावित करती है, जो निम्नलिखित को प्रभावित करती है:

  • react-server-dom-parcel
  • react-server-dom-turbopack
  • react-server-dom-webpack

प्रभाव: अप्रमाणित हमलावर सर्वर फ़ंक्शन एंडपॉइंट्स पर HTTP अनुरोध पेलोड के असुरक्षित डिसीरियलाइज़ेशन के माध्यम से दूरस्थ रूप से मनमाना कोड निष्पादित कर सकते हैं।

📚 क्या आप इस भेद्यता को पूरी तरह से समझना चाहते हैं?

👉 संपूर्ण तकनीकी विश्लेषण पढ़ें - एक व्यापक गाइड जो कवर करता है:

  • ✅ React सर्वर पर क्यों चलता है (सिर्फ ब्राउज़र में नहीं!)
  • ✅ सर्वर कम्पोनेंट्स क्या हैं और वे कैसे काम करते हैं
  • ✅ चरण-दर-चरण हमला प्रवाह विज़ुअल डायग्राम के साथ
  • ✅ पूर्ण पेलोड विवरण - हर पंक्ति समझाई गई
  • ✅ प्रोटोटाइप प्रदूषण बुनियादी से शोषण तक समझाया गया
  • ✅ वास्तविक दुनिया का प्रूफ ऑफ कॉन्सेप्ट उदाहरणों के साथ
  • ✅ पता लगाने के तरीके और सुरक्षा संकेतक

इसके लिए उपयुक्त:

  • 🎓 आधुनिक वेब भेद्यताएं कैसे काम करती हैं यह सीखना
  • 🔒 खतरा विश्लेषण करने वाले सुरक्षा पेशेवर
  • 👨‍💻 जोखिम समझने वाले डेवलपर्स
  • 📊 सुरक्षा रिपोर्ट और प्रस्तुतियाँ बनाना

कोई पूर्व ज्ञान आवश्यक नहीं - बुनियादी से शुरू होता है और उन्नत शोषण तकनीकों तक बनाता है!


⚠️ कानूनी अस्वीकरण

केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए

यह उपकरण केवल इसके लिए है:

  • सुरक्षा अनुसंधान
  • अधिकृत पेनिट्रेशन टेस्टिंग
  • शैक्षिक उद्देश्य

चेतावनी: कंप्यूटर सिस्टम में अनधिकृत पहुँच अवैध है। उपयोगकर्ता सभी लागू कानूनों और विनियमों का पालन करने के लिए जिम्मेदार हैं। लेखक इस उपकरण के दुरुपयोग के लिए कोई दायित्व नहीं लेते हैं।


🎯 त्वरित प्रारंभ विकल्प

विकल्प 1: स्टैंडअलोन एक्सप्लॉइट स्क्रिप्ट (सबसे तेज़)

कोई निर्भरता आवश्यक नहीं! त्वरित परीक्षण के लिए एकल बैश स्क्रिप्ट।

👉 EXPLOIT_SCRIPT.md - स्टैंडअलोन स्क्रिप्ट जो:

  • ✅ एक कमांड से भेद्यता का परीक्षण करती है
  • ✅ इंटरैक्टिव शेल प्रदान करती है
  • ✅ न्यूक्ली या डॉकर के बिना काम करती है
  • ✅ एकल या एकाधिक लक्ष्यों का समर्थन करती है
# Single target
./exploit-cve-2025-55182.sh http://target.com

# Multiple targets
./exploit-cve-2025-55182.sh -f targets.txt

विकल्प 2: पूर्ण स्कैनर सूट (सबसे अधिक सुविधाएँ)

डॉकर, वेब UI और न्यूक्ली इंटीग्रेशन के साथ पूर्ण टूलकिट। स्थापना के लिए नीचे पढ़ना जारी रखें।


🚀 विशेषताएं

विशेषताविवरण
🐳 डॉकर समर्थनडॉकर कंपोज़ के साथ एक-कमांड तैनाती
🌐 वेब इंटरफ़ेसगैर-तकनीकी उपयोगकर्ताओं के लिए उपयोगकर्ता-अनुकूल वेब UI
🔍 असुरक्षित परीक्षण वातावरणसुरक्षित परीक्षण के लिए स्थानीय असुरक्षित ऐप स्पिन अप करें
🎯 दूरस्थ स्कैनिंगभेद्यता के लिए बाहरी लक्ष्यों का परीक्षण करें
⚡ इंटरैक्टिव शेलOS कमांड निष्पादित करें और वास्तविक समय में परिणाम देखें
📊 एकाधिक स्कैन मोडकेवल पता लगाना या पूर्ण शोषण
📝 विस्तृत रिपोर्टिंगJSON और टेक्स्ट आउटपुट प्रारूप
🔧 न्यूक्ली इंटीग्रेशनप्रोजेक्टडिस्कवरी के शक्तिशाली स्कैनर का लाभ उठाएं

📋 पूर्वापेक्षाएँ

अपनी स्थापना विधि चुनें:

डॉकर (अनुशंसित)

  • डॉकर डेस्कटॉप स्थापित और चल रहा है

स्थानीय स्थापना

  • Node.js 18+ (असुरक्षित ऐप के लिए)
  • न्यूक्ली स्कैनर (Homebrew या Go के माध्यम से स्थापित करें)
  • macOS, Linux, या Windows WSL2 के साथ

🛠️ स्थापना

डॉकर के साथ त्वरित प्रारंभ

# Clone repository
git clone https://github.com/StealthMoud/CVE-2025-55182-Scanner.git
cd CVE-2025-55182-Scanner

# Start scanner
docker compose up

# Access web interface at http://localhost:3001

स्थानीय स्थापना

# Clone repository
git clone https://github.com/StealthMoud/CVE-2025-55182-Scanner.git
cd CVE-2025-55182-Scanner

# Install Nuclei (macOS)
brew install nuclei

# Make scripts executable
chmod +x scripts/*.sh

📖 विस्तृत सेटअप: चरण-दर-चरण निर्देशों के लिए SETUP_GUIDE.md देखें
⚡ त्वरित संदर्भ: सामान्य उपयोग के मामलों के लिए QUICKSTART.md देखें


📖 उपयोग

🐳 डॉकर मोड

वेब इंटरफ़ेस प्रारंभ करें:

docker compose up
# Open browser: http://localhost:3001

असुरक्षित परीक्षण ऐप के साथ प्रारंभ करें:

docker compose --profile with-vulnerable-app up
# Scanner:       http://localhost:3001
# Vulnerable app: http://localhost:3000

डॉकर उपयोगकर्ताओं के लिए महत्वपूर्ण: डॉकर से स्कैन करते समय, उपयोग करें:

  • http://host.docker.internal:3000 अपने होस्ट मशीन पर ऐप्स स्कैन करने के लिए
  • http://vulnerable-app:3000 कंटेनरीकृत असुरक्षित ऐप स्कैन करने के लिए
  • बाहरी लक्ष्यों के लिए https://example.com

🌐 वेब इंटरफ़ेस

  1. http://localhost:3001 पर जाएं
  2. मोड चुनें:
    • भेद्यता का पता लगाना - जांचें कि क्या लक्ष्य असुरक्षित है
    • कमांड निष्पादन - असुरक्षित लक्ष्यों पर OS कमांड निष्पादित करें
  3. लक्ष्य URL दर्ज करें
  4. प्राधिकरण चेकबॉक्स चेक करें
  5. स्कैन प्रारंभ करें या कमांड निष्पादित करें पर क्लिक करें
  6. वास्तविक समय में परिणाम देखें

💻 कमांड लाइन इंटरफ़ेस

स्थानीय असुरक्षित एप्लिकेशन का परीक्षण करें

एक स्थानीय असुरक्षित ऐप बनाएं और उसके विरुद्ध परीक्षण करें:

# Terminal 1: Start vulnerable app
./scripts/setup-vulnerable-app.sh
# App will run on http://localhost:3000

# Terminal 2: Test it
./scripts/test-local.sh

# Execute custom commands
./scripts/test-local.sh "whoami"
./scripts/test-local.sh "pwd"
./scripts/test-local.sh "ls -la"

दूरस्थ लक्ष्य का परीक्षण करें

# Basic scan
./scripts/test-remote.sh https://target.com

# With command execution
./scripts/test-remote.sh https://target.com "id"

एकाधिक लक्ष्यों को स्कैन करें

# Create targets file
cat > targets.txt << EOF
https://target1.com
https://target2.com
https://target3.com
EOF

# Scan all targets
./scripts/test-multiple.sh targets.txt

🎯 उन्नत: मैन्युअल न्यूक्ली कमांड

बुनियादी भेद्यता का पता लगाना:

nuclei -t templates/cve-2025-55182.yaml -u http://localhost:3000 -v

कस्टम कमांड निष्पादित करें:

nuclei -t templates/cve-2025-55182-interactive.yaml \
  -u http://localhost:3000 \
  -var cmd="whoami" \
  -v

एकाधिक लक्ष्यों को स्कैन करें:

nuclei -t templates/cve-2025-55182.yaml -l targets.txt -v

📁 परियोजना संरचना

टूल डाउनलोड करें