
पायथन-आधारित स्कैनर React Server Components में CVE-2025-55182 RCE के लिए। सुरक्षित साइड-चैनल डिटेक्शन, WAF बायपास, मल्टी-थ्रेडेड स्कैनिंग, और JSON/CSV/HTML आउटपुट का समर्थन करता है।
इस रिपॉजिटरी में CVE-2025-55182 के लिए एक स्कैनर टूल है, जो React Server Components (RSC) में एक गंभीर रिमोट कोड निष्पादन (RCE) भेद्यता है।
यह टूल केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। इस टूल का उपयोग उन सिस्टमों पर न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है। लेखक किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हैं।
विस्तृत तकनीकी विश्लेषण के लिए कृपया देखें: https://react2shell.com/
pip3 install requests tqdm
जांचें कि कोई लक्ष्य URL संवेदनशील है या नहीं।
python3 CVE-2025-55182.py -u <url>
एक फ़ाइल से होस्टों की सूची स्कैन करें (प्रति पंक्ति एक)।
python3 CVE-2025-55182.py -l <hosts_file>
RCE का प्रयास करने के बजाय साइड-चैनल डिटेक्शन (टाइमिंग/एरर आधारित) का उपयोग करें।
python3 CVE-2025-55182.py -u <url> --safe-check
WAF सामग्री निरीक्षण को बायपास करने के लिए जंक डेटा जोड़ें या विशिष्ट बायपास का उपयोग करें।
# मानक WAF बायपास (जंक डेटा)
python3 CVE-2025-55182.py -u <url> --waf-bypass --waf-bypass-size 128
# Vercel WAF बायपास वेरिएंट
python3 CVE-2025-55182.py -u <url> --vercel-waf-bypass
परिणामों को JSON, CSV, या HTML प्रारूप में एक फ़ाइल में सहेजें।
python3 CVE-2025-55182.py -u <url> -o results.json --format json
| तर्क | विवरण |
|---|
-u, --url | जांचने के लिए एकल URL/होस्ट। |
-l, --list | स्कैन करने के लिए होस्टों की सूची वाली फ़ाइल। |
-t, --threads | समवर्ती थ्रेड्स की संख्या (डिफ़ॉल्ट: 10)। |
--timeout | अनुरोध टाइमआउट सेकंड में (डिफ़ॉल्ट: 10)। |
-o, --output | परिणामों के लिए आउटपुट फ़ाइल। |
--format | आउटपुट प्रारूप: json, csv, html। |
--safe-check | RCE PoC के बजाय सुरक्षित साइड-चैनल डिटेक्शन का उपयोग करें। |
--windows | Windows PowerShell पेलोड का उपयोग करें। |
--waf-bypass | WAF को बायपास करने के लिए जंक डेटा जोड़ें। |
--vercel-waf-bypass | Vercel WAF बायपास पेलोड का उपयोग करें। |
--proxy | प्रॉक्सी URL (जैसे, http://127.0.0.1:8080)। |