Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
react-vuln-scanner — आपके सर्वर पर React अनुप्रयोगों को स्कैन करने के लिए एक bash स्क्रिप्ट जो **CVE-2025-55182** के लिए संवेदनशील हैं — React सर्वर कंपोनेंट्स में एक महत्वपूर्ण रिमोट कोड निष्पादन भेद्यता (CVSS 10.0)। | Kitploit
उपकरण/GitHubGitHub/umairahmadh/react-vuln-scanner
भेद्यता स्कैनरकोड विश्लेषणशोषणस्क्रिप्टिंग और स्वचालनवेब सुरक्षाDevSecOps
GitHubumairahmadh/react-vuln-scanner

react-vuln-scanner

आपके सर्वर पर React अनुप्रयोगों को स्कैन करने के लिए एक bash स्क्रिप्ट जो **CVE-2025-55182** के लिए संवेदनशील हैं — React सर्वर कंपोनेंट्स में एक महत्वपूर्ण रिमोट कोड निष्पादन भेद्यता (CVSS 10.0)।

रिपॉजिटरी देखें
149 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

React CVE-2025-55182 भेद्यता स्कैनर

एक bash स्क्रिप्ट जो आपके सर्वर को React अनुप्रयोगों के लिए स्कैन करती है जो CVE-2025-55182 के लिए असुरक्षित हैं — React Server Components में एक गंभीर रिमोट कोड निष्पादन भेद्यता (CVSS 10.0)।

⚠️ भेद्यता के बारे में

3 दिसंबर, 2025 को, React टीम ने React Server Components को प्रभावित करने वाली एक गंभीर सुरक्षा भेद्यता का खुलासा किया। एक अप्रमाणित हमलावर React Server Function endpoints पर भेजे गए payloads को डिकोड करने के तरीके में एक खामी का शोषण करके रिमोट कोड निष्पादन प्राप्त कर सकता है।

प्रभावित पैकेज:

  • react-server-dom-webpack संस्करण 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-parcel संस्करण 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-turbopack संस्करण 19.0.0, 19.1.0, 19.1.1, 19.2.0

ठीक किए गए संस्करण: 19.0.1, 19.1.2, 19.2.1

📖 आधिकारिक React ब्लॉग पोस्ट

🚀 त्वरित शुरुआत

एक-लाइनर इंस्टॉल और चलाएं

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/umairahmadh/react-vuln-scanner/main/scan-react-vuln.sh | sudo bash

मैनुअल इंस्टॉलेशन

root@kitploit:~
# डाउनलोड करें
curl -O https://raw.githubusercontent.com/umairahmadh/react-vuln-scanner/main/scan-react-vuln.sh

# एक्ज़ीक्यूटेबल बनाएं
chmod +x scan-react-vuln.sh

# पूरे सिस्टम स्कैन के लिए sudo के साथ चलाएं
sudo ./scan-react-vuln.sh

सिस्टम-व्यापी इंस्टॉलेशन

root@kitploit:~
sudo curl -o /usr/local/bin/scan-react-vuln https://raw.githubusercontent.com/umairahmadh/react-vuln-scanner/main/scan-react-vuln.sh
sudo chmod +x /usr/local/bin/scan-react-vuln

# अब कहीं से भी चलाएं
sudo scan-react-vuln

📋 यह क्या स्कैन करता है

स्क्रिप्ट React अनुप्रयोगों के लिए निम्नलिखित स्थानों को स्कैन करती है:

स्थानविवरण
/rootरूट उपयोगकर्ता की होम निर्देशिका
/home/*सभी उपयोगकर्ता होम निर्देशिकाएँ
/var/wwwसामान्य वेब सर्वर रूट
/srvसेवा डेटा निर्देशिका
/optवैकल्पिक एप्लिकेशन सॉफ़्टवेयर

बहिष्करण (गलत सकारात्मक परिणाम कम करने के लिए)

  • node_modules/ निर्देशिकाएँ
  • .cache/, .npm/, .pnpm/ निर्देशिकाएँ
  • WordPress निर्देशिकाएँ (wp-content/, wp-includes/, plugins/, themes/)

🎨 आउटपुट

स्कैनर रंग-कोडित आउटपुट प्रदान करता है:

  • 🔴 [VULNERABLE] - एप्लिकेशन में असुरक्षित RSC पैकेज स्थापित हैं
  • 🟢 [SAFE] - एप्लिकेशन में React है लेकिन कोई असुरक्षित पैकेज नहीं है
  • 🟡 [UPDATE RECOMMENDED] - React संस्करण जो प्रभावित हो सकता है

उदाहरण आउटपुट

root@kitploit:~
============================================================
  React CVE-2025-55182 Vulnerability Scanner
  Critical: Remote Code Execution (CVSS 10.0)
============================================================

Scanning for React applications...

Scanning: /home/deploy (owner: deploy)
[VULNERABLE] my-nextjs-app
  Path: /home/deploy/my-nextjs-app
  Owner: deploy
    - [email protected] (VULNERABLE)
    - [email protected] (UPDATE RECOMMENDED)

[SAFE] my-react-spa
  Path: /home/deploy/my-react-spa
  Owner: deploy
    - [email protected]

============================================================
  SCAN COMPLETE
============================================================

🔧 आवश्यकताएँ

  • Bash 4.0+ (सहयोगी सरणियों के लिए)
  • Linux/macOS (find, grep, sed का उपयोग करता है)
  • वैकल्पिक: jq अधिक विश्वसनीय JSON पार्सिंग के लिए

अपना bash संस्करण जांचें:

root@kitploit:~
bash --version

🛠️ भेद्यताएँ ठीक करना

यदि स्कैनर को असुरक्षित एप्लिकेशन मिलते हैं, तो उन्हें तुरंत अपडेट करें:

सामान्य React ऐप्स

root@kitploit:~
npm install react@latest react-dom@latest
npm install react-server-dom-webpack@latest

Next.js

root@kitploit:~
npm install [email protected]   # या अपनी रिलीज़ लाइन में नवीनतम

React Router (RSC के साथ)

root@kitploit:~
npm install react@latest react-dom@latest react-server-dom-parcel@latest

Waku

root@kitploit:~
npm install react@latest react-dom@latest react-server-dom-webpack@latest waku@latest

🔒 सुरक्षा नोट्स

  • सभी उपयोगकर्ता निर्देशिकाओं को स्कैन करने के लिए sudo के साथ चलाएं
  • स्क्रिप्ट केवल-पढ़ने योग्य है और किसी भी फ़ाइल को संशोधित नहीं करती है
  • एक्ज़िट कोड 0 = कोई भेद्यता नहीं मिली
  • एक्ज़िट कोड 1 = भेद्यताएँ पाई गईं (CI/CD के लिए उपयोगी)

📄 लाइसेंस

MIT लाइसेंस - उपयोग, संशोधन और वितरण के लिए स्वतंत्र।

🤝 योगदान

पुल अनुरोधों का स्वागत है! कृपया सुनिश्चित करें कि कोई भी बदलाव:

  1. गलत सकारात्मक परिणाम न डालें
  2. बैकवर्ड संगतता बनाए रखें
  3. jq स्थापित हुए बिना काम करें

📚 संदर्भ

  • CVE-2025-55182
  • React सुरक्षा सलाह
  • Next.js चेंजलॉग

React समुदाय के लिए ❤️ के साथ बनाया गया। सुरक्षित रहें! 🛡️

टूल डाउनलोड करें