Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182-React2Shell-RCE — React सर्वर घटकों में CVE-2025-55182 भेद्यता का पता लगाने और शोषण करने के लिए एक आधुनिक, उपयोगकर्ता के अनुकूल GUI एप्लिकेशन। Python और Tkinter के साथ निर्मित, लक्ष्यों को स्कैन करने, शेल कमांड निष्पादित करने और लाइव कंसोल आउटपुट देखने के लिए एक चिकना नियॉन-थीम वाला इंटरफ़ेस है। | Kitploit
उपकरण/GitHubGitHub/syrins/cve-2025-55182-react2shell-rce
भेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षा
GitHubsyrins/cve-2025-55182-react2shell-rce

CVE-2025-55182-React2Shell-RCE

React सर्वर घटकों में CVE-2025-55182 भेद्यता का पता लगाने और शोषण करने के लिए एक आधुनिक, उपयोगकर्ता के अनुकूल GUI एप्लिकेशन। Python और Tkinter के साथ निर्मित, लक्ष्यों को स्कैन करने, शेल कमांड निष्पादित करने और लाइव कंसोल आउटपुट देखने के लिए एक चिकना नियॉन-थीम वाला इंटरफ़ेस है।

रिपॉजिटरी देखें
329 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 – React2Shell RCE GUI

React Server Components / Next.js अनुप्रयोगों पर React2Shell (CVE-2025-55182) के लिए एक आधुनिक, नियॉन-थीम वाला GUI उपकरण।
Python + CustomTkinter से निर्मित, यह आपको अनुमति देता है:

  • जाँचें कि कोई विशिष्ट एंडपॉइंट React2Shell के लिए असुरक्षित है या नहीं
  • पुष्टिकृत असुरक्षित लक्ष्यों पर शेल कमांड चलाएँ (फॉरेंसिक और सत्यापन के लिए)
  • एक साफ UI में लाइव, टाइमस्टैम्प्ड कंसोल आउटपुट देखें

⚠️ यह एक सुरक्षा अनुसंधान और ब्लू-टीम उपकरण है, मास स्कैनर नहीं।
इसका उपयोग केवल उन प्रणालियों पर करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपको स्पष्ट रूप से अधिकृत किया गया है।


⚠️ कानूनी और नैतिक अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक, रक्षात्मक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।

  • इस उपकरण का उपयोग उन लक्ष्यों के विरुद्ध न करें जिनके आप मालिक नहीं हैं या उचित लिखित प्राधिकरण के बिना।
  • प्रणालियों का अनधिकृत शोषण अधिकांश क्षेत्राधिकारों में अवैध है।
  • लेखक इस उपकरण से उत्पन्न किसी भी दुरुपयोग, क्षति या कानूनी मुद्दों के लिए कोई जिम्मेदारी नहीं लेते हैं।
  • इस रिपॉजिटरी का उपयोग करके, आप सहमत हैं कि आप अपने कार्यों के लिए पूरी तरह जिम्मेदार हैं।

यदि आप अनिश्चित हैं कि क्या आपको किसी प्रणाली का परीक्षण करने की अनुमति है, तो अभी रुक जाएँ।


React2Shell (CVE-2025-55182) क्या है?

React2Shell (CVE-2025-55182) React Server Components (RSC) और Flight प्रोटोकॉल को लागू करने वाले फ्रेमवर्क, विशेष रूप से Next.js में एक महत्वपूर्ण बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) भेद्यता है।

मुख्य बिंदु:

  • CVSS स्कोर: 10.0 (गंभीर)
  • सर्वर-साइड React 19 / RSC और Next.js App Router जैसे फ्रेमवर्क के उपयोग को प्रभावित करता है
  • शोषण के लिए केवल एक सर्वर फंक्शन एंडपॉइंट पर तैयार किया गया HTTP अनुरोध आवश्यक है
  • एक हमलावर को डिफ़ॉल्ट कॉन्फ़िगरेशन में सर्वर पर मनमाना JavaScript और OS-स्तरीय कमांड निष्पादित करने की अनुमति देता है

विस्तृत तकनीकी लेखन के लिए देखें:

  • React2Shell सलाह और मूल अनुसंधान
  • प्रमुख सुरक्षा विक्रेताओं (Wiz, AWS, Datadog, आदि) के ब्लॉग पोस्ट
  • सामुदायिक PoCs और विश्लेषण

विशेषताएँ

  • 🖥 आधुनिक GUI

    • साइड पैनल, स्टेटस बैज और लाइव कंसोल के साथ डार्क नियॉन थीम
    • CustomTkinter (Python) के साथ निर्मित
  • 🔍 लक्ष्य स्कैनर

    • एक एकल लक्ष्य URL दर्ज करें (RSC / Next.js सर्वर एक्शन एंडपॉइंट)
    • एक-क्लिक “लक्ष्य स्कैन करें” बटन
    • स्पष्ट स्थिति:
      • असुरक्षित – React2Shell के माध्यम से शोषण योग्य प्रतीत होता है
      • सुरक्षित प्रतीत – शोषण पैटर्न नहीं देखा गया
      • टाइमआउट / कनेक्टिविटी समस्याओं के लिए त्रुटि संदेश
  • 💣 कमांड निष्पादन (पुष्टिकृत असुरक्षित प्रणालियों के लिए)

    • “चलाएँ” बटन के साथ कमांड इनपुट बॉक्स
    • सफल भेद्यता जाँच के बाद ही सक्षम
    • आउटपुट वापस आकर टाइमस्टैम्प्ड कंसोल में दिखाया जाता है
  • ⚡ त्वरित कमांड

    • सामान्य फॉरेंसिक कमांड (जैसे whoami, hostname, id, आदि) के लिए एक-क्लिक बटन
    • परीक्षण प्रणालियों पर त्वरित सत्यापन और बुनियादी ट्राइएज के लिए सहायक
  • 🧾 वर्बोज़ लॉगिंग

    • टाइमस्टैम्प्ड लॉग लाइनें: [HH:MM:SS] [LEVEL] संदेश
    • स्कैन शुरू/समाप्ति, निर्णय और कमांड आउटपुट सभी दृश्यमान

टूल डाउनलोड करें