Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182 — पायथन-आधारित स्कैनर React Server Components में CVE-2025-55182 RCE के लिए। सुरक्षित साइड-चैनल डिटेक्शन, WAF बायपास, मल्टी-थ्रेडेड स्कैनिंग, और JSON/CSV/HTML आउटपुट का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/th-secforge/cve-2025-55182
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणWAF बाईपासपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubth-secforge/cve-2025-55182

CVE-2025-55182

पायथन-आधारित स्कैनर React Server Components में CVE-2025-55182 RCE के लिए। सुरक्षित साइड-चैनल डिटेक्शन, WAF बायपास, मल्टी-थ्रेडेड स्कैनिंग, और JSON/CSV/HTML आउटपुट का समर्थन करता है।

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 स्कैनर

इस रिपॉजिटरी में CVE-2025-55182 के लिए एक स्कैनर टूल है, जो React Server Components (RSC) में एक गंभीर रिमोट कोड निष्पादन (RCE) भेद्यता है।

⚠️ अस्वीकरण

यह टूल केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। इस टूल का उपयोग उन सिस्टमों पर न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है। लेखक किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हैं।

विश्लेषण

विस्तृत तकनीकी विश्लेषण के लिए कृपया देखें: https://react2shell.com/

आवश्यक शर्तें

  • Python 3.x: स्कैनर चलाने के लिए आवश्यक है।
  • निर्भरताएँ: pip के माध्यम से इंस्टॉल करें:
    root@kitploit:~
    pip3 install requests tqdm
    

उपयोग

बेसिक स्कैन

जांचें कि कोई लक्ष्य URL संवेदनशील है या नहीं।

root@kitploit:~
python3 CVE-2025-55182.py -u <url>

एकाधिक लक्ष्यों को स्कैन करें

एक फ़ाइल से होस्टों की सूची स्कैन करें (प्रति पंक्ति एक)।

root@kitploit:~
python3 CVE-2025-55182.py -l <hosts_file>

उन्नत विकल्प

सुरक्षित जांच

RCE का प्रयास करने के बजाय साइड-चैनल डिटेक्शन (टाइमिंग/एरर आधारित) का उपयोग करें।

root@kitploit:~
python3 CVE-2025-55182.py -u <url> --safe-check

WAF बायपास

WAF सामग्री निरीक्षण को बायपास करने के लिए जंक डेटा जोड़ें या विशिष्ट बायपास का उपयोग करें।

root@kitploit:~
# मानक WAF बायपास (जंक डेटा)
python3 CVE-2025-55182.py -u <url> --waf-bypass --waf-bypass-size 128

# Vercel WAF बायपास वेरिएंट
python3 CVE-2025-55182.py -u <url> --vercel-waf-bypass

आउटपुट विकल्प

परिणामों को JSON, CSV, या HTML प्रारूप में एक फ़ाइल में सहेजें।

root@kitploit:~
python3 CVE-2025-55182.py -u <url> -o results.json --format json

सभी तर्क

टूल डाउनलोड करें
तर्कविवरण
-u, --urlजांचने के लिए एकल URL/होस्ट।
-l, --listस्कैन करने के लिए होस्टों की सूची वाली फ़ाइल।
-t, --threadsसमवर्ती थ्रेड्स की संख्या (डिफ़ॉल्ट: 10)।
--timeoutअनुरोध टाइमआउट सेकंड में (डिफ़ॉल्ट: 10)।
-o, --outputपरिणामों के लिए आउटपुट फ़ाइल।
--formatआउटपुट प्रारूप: json, csv, html।
--safe-checkRCE PoC के बजाय सुरक्षित साइड-चैनल डिटेक्शन का उपयोग करें।
--windowsWindows PowerShell पेलोड का उपयोग करें।
--waf-bypassWAF को बायपास करने के लिए जंक डेटा जोड़ें।
--vercel-waf-bypassVercel WAF बायपास पेलोड का उपयोग करें।
--proxyप्रॉक्सी URL (जैसे, http://127.0.0.1:8080)।