Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
react2shell — React2Shell एक उच्च-प्रदर्शन वाला भेद्यता स्कैनर है जो Go में लिखा गया है, जिसे विशेष रूप से Next.js अनुप्रयोगों में सर्वर-साइड रिमोट कोड निष्पादन (RCE) भेद्यताओं का पता लगाने के लिए डिज़ाइन किया गया है (CVE-2025-55182 और CVE-2025-66478)। | Kitploit
उपकरण/GitHubGitHub/termireum/react2shell
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगसबडोमेन एनुमरेशन
GitHubtermireum/react2shell

react2shell

React2Shell एक उच्च-प्रदर्शन वाला भेद्यता स्कैनर है जो Go में लिखा गया है, जिसे विशेष रूप से Next.js अनुप्रयोगों में सर्वर-साइड रिमोट कोड निष्पादन (RCE) भेद्यताओं का पता लगाने के लिए डिज़ाइन किया गया है (CVE-2025-55182 और CVE-2025-66478)।

रिपॉजिटरी देखें
37 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

React2Shell (Go संस्करण)

React2Shell एक उच्च-प्रदर्शन वाला भेद्यता स्कैनर है जो Go में लिखा गया है, विशेष रूप से Next.js अनुप्रयोगों में सर्वर-साइड रिमोट कोड निष्पादन (RCE) भेद्यताओं का पता लगाने के लिए डिज़ाइन किया गया है (CVE-2025-55182 और CVE-2025-66478)।

यह उपकरण Go की मूल समवर्तीता (Goroutines) का लाभ उठाकर और Subfinder के माध्यम से स्वचालित टोही को एकीकृत करके मौजूदा प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट्स में सुधार करता है।

मुख्य विशेषताएँ

  • स्वचालित टोही: -u के साथ डोमेन चलाने पर स्वचालित रूप से Subfinder सक्रिय होता है जो उपडोमेन की खोज और स्कैन करता है।
  • उच्च समवर्तीता: एक साथ सैकड़ों लक्ष्यों को संभालने के लिए वर्कर पूल पैटर्न का उपयोग करता है।
  • सटीक पेलोड: विशिष्ट कैरेक्टर एन्कोडिंग (\x60) लागू करता है ताकि Next.js सर्वर-साइड लॉजिक RCE को सही ढंग से ट्रिगर करे।
  • लचीला इनपुट: एकल URL लक्ष्य या टेक्स्ट फ़ाइल के माध्यम से बल्क स्कैनिंग का समर्थन करता है।

पूर्वापेक्षाएँ

  • Go 1.19 या उच्चतर।
  • Subfinder (वैकल्पिक लेकिन अनुशंसित): go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest

स्थापना

  1. रिपॉजिटरी क्लोन करें: git clone https://github.com/termireum/react2shell.git
  2. बाइनरी बनाएँ: go build react2shell.go

उपयोग

एकल डोमेन स्कैन करें (स्वचालित उपडोमेन खोज): ./react2shell -u target.com

लक्ष्यों की सूची स्कैन करें: ./react2shell -l targets.txt -threads 50

फ़्लैग्स

-u लक्ष्य URL या डोमेन। -l होस्ट्स की सूची वाली फ़ाइल का पथ। -threads समवर्ती वर्कर्स की संख्या (डिफ़ॉल्ट: 20)।

अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। डेवलपर इस उपकरण के दुरुपयोग या इससे होने वाली क्षति के लिए कोई जिम्मेदारी नहीं लेता है।

Special Thanks to https://github.com/assetnote/

टूल डाउनलोड करें