
React सर्वर घटकों में CVE-2025-55182 भेद्यता का पता लगाने और शोषण करने के लिए एक आधुनिक, उपयोगकर्ता के अनुकूल GUI एप्लिकेशन। Python और Tkinter के साथ निर्मित, लक्ष्यों को स्कैन करने, शेल कमांड निष्पादित करने और लाइव कंसोल आउटपुट देखने के लिए एक चिकना नियॉन-थीम वाला इंटरफ़ेस है।
React Server Components / Next.js अनुप्रयोगों पर React2Shell (CVE-2025-55182) के लिए एक आधुनिक, नियॉन-थीम वाला GUI उपकरण।
Python + CustomTkinter से निर्मित, यह आपको अनुमति देता है:
⚠️ यह एक सुरक्षा अनुसंधान और ब्लू-टीम उपकरण है, मास स्कैनर नहीं।
इसका उपयोग केवल उन प्रणालियों पर करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपको स्पष्ट रूप से अधिकृत किया गया है।
यह प्रोजेक्ट केवल शैक्षिक, रक्षात्मक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।
यदि आप अनिश्चित हैं कि क्या आपको किसी प्रणाली का परीक्षण करने की अनुमति है, तो अभी रुक जाएँ।
React2Shell (CVE-2025-55182) React Server Components (RSC) और Flight प्रोटोकॉल को लागू करने वाले फ्रेमवर्क, विशेष रूप से Next.js में एक महत्वपूर्ण बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) भेद्यता है।
मुख्य बिंदु:
विस्तृत तकनीकी लेखन के लिए देखें:
🖥 आधुनिक GUI
🔍 लक्ष्य स्कैनर
असुरक्षित – React2Shell के माध्यम से शोषण योग्य प्रतीत होता हैसुरक्षित प्रतीत – शोषण पैटर्न नहीं देखा गया💣 कमांड निष्पादन (पुष्टिकृत असुरक्षित प्रणालियों के लिए)
⚡ त्वरित कमांड
whoami, hostname, id, आदि) के लिए एक-क्लिक बटन🧾 वर्बोज़ लॉगिंग
[HH:MM:SS] [LEVEL] संदेश