Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
react2shellexploitvisualized — React2Shell (CVE-2025-55182) RCE भेद्यता का इंटरैक्टिव विज़ुअलाइज़ेशन, तीन दर्शकों के लिए नैरेटेड एनिमेशन के साथ: विशेषज्ञ, अभ्यासकर्ता और हितधारक। ऑडियो ElevenLabs + Whisper के माध्यम से सिंक किया गया। | Kitploit
उपकरण/GitHubGitHub/volksrat71/react2shellexploitvisualized
भेद्यता विश्लेषणशोषणवेब सुरक्षाCTFलर्निंग और शिक्षालैब और अभ्यास
GitHubvolksrat71/react2shellexploitvisualized

react2shellexploitvisualized

React2Shell (CVE-2025-55182) RCE भेद्यता का इंटरैक्टिव विज़ुअलाइज़ेशन, तीन दर्शकों के लिए नैरेटेड एनिमेशन के साथ: विशेषज्ञ, अभ्यासकर्ता और हितधारक। ऑडियो ElevenLabs + Whisper के माध्यम से सिंक किया गया।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट
38 महीने पहलेअभी तक समीक्षित नहीं

React2Shell (CVE-2025-55182) विज़ुअलाइज़ेशन

React2Shell भेद्यता को समझाने वाला एक इंटरैक्टिव शैक्षिक विज़ुअलाइज़ेशन - React सर्वर कंपोनेंट्स में एक गंभीर CVSS 10.0 रिमोट कोड निष्पादन दोष।

यह क्या है

एक 5-चरणीय वर्णित वॉकथ्रू जो निम्नलिखित समझाता है:

  1. पारंपरिक SSR - सर्वर-साइड रेंडरिंग कैसे काम करती है और "JSON बाधा" समस्या
  2. RSC स्ट्रीमिंग - React सर्वर कंपोनेंट्स स्ट्रीमिंग के माध्यम से इसे कैसे हल करते हैं
  3. एक्सप्लॉइट - प्रोटोटाइप प्रदूषण + गैजेट चेन RCE को कैसे सक्षम बनाती हैं
  4. फिक्स - एक-पंक्ति hasOwnProperty जाँच जो हमले को रोकती है
  5. मुख्य निष्कर्ष - सुरक्षित आर्किटेक्चर के लिए सीखे गए सबक

प्रत्येक चरण में शामिल हैं:

  • शब्द-दर-शब्द कैप्शन के साथ तुल्यकालित ऑडियो वर्णन
  • वर्णन के समय के अनुसार कीफ्रेम-आधारित एनिमेशन
  • वीडियो प्लेयर नियंत्रण (प्ले/पॉज़, सीक, स्पीड, कैप्शन)
  • मुख्य अवधारणाओं का दृश्य हाइलाइटिंग

मोबाइल सपोर्ट

यह विज़ुअलाइज़ेशन पूरी तरह से रिस्पॉन्सिव है और मोबाइल-अनुकूलित अनुभव प्रदान करता है:

  • ऑटो-स्क्रॉलिंग: मोबाइल व्यूपोर्ट (≤1000px) पर, पेज एनिमेशन का अनुसरण करने के लिए स्वचालित रूप से स्क्रॉल करता है। स्क्रॉल लक्ष्य Whisper टाइमस्टैम्प डेटा द्वारा संचालित होते हैं, जिससे वर्णन आगे बढ़ने पर फोकल पॉइंट (ब्राउज़र → नेटवर्क → सर्वर → स्पष्टीकरण) दृश्य में बना रहता है।
  • स्टिकी वीडियो नियंत्रण: प्ले/पॉज़ और टाइमलाइन नियंत्रण स्क्रॉल करते समय आसान पहुँच के लिए नीचे स्थिर रहते हैं।
  • मोबाइल कैप्शन: मोबाइल पर वीडियो नियंत्रण क्षेत्र में शब्द-दर-शब्द कैप्शन दिखाई देते हैं।
  • रिस्पॉन्सिव लेआउट: ग्रिड वर्टिकल रूप से स्टैक होते हैं, फ़ॉन्ट आकार उचित रूप से स्केल होते हैं, और टच-फ्रेंडली नियंत्रण।

बहु-श्रोता सपोर्ट

यह विज़ुअलाइज़ेशन तीन श्रोता स्तरों का समर्थन करता है, प्रत्येक के लिए अनुकूलित वर्णन:

स्तरश्रोताशैली
विशेषज्ञसुरक्षा इंजीनियर, वरिष्ठ डेवलपर

उपयोगकर्ता वीडियो नियंत्रण में 'लक्षित श्रोता (Target Audience)' ड्रॉपडाउन के माध्यम से वास्तविक समय में स्तरों के बीच स्विच कर सकते हैं।

तकनीकी स्टैक

  • SvelteKit — Svelte 5 रन्स के साथ
  • ElevenLabs — AI आवाज़ जनरेशन के लिए
  • OpenAI Whisper — ऑडियो ट्रांसक्रिप्शन और टाइमस्टैम्प निष्कर्षण के लिए
  • TypeScript — पूरी परियोजना में

परियोजना संरचना

root@kitploit:~
├── scripts/                    # Narration scripts (source of truth)
│   ├── expert/
│   │   ├── ssr-narration.txt
│   │   ├── rsc-narration.txt
│   │   ├── exploit-narration.txt
│   │   ├── fix-narration.txt
│   │   └── lessons-narration.txt
│   ├── practitioner/
│   │   └── ... (same files)
│   ├── stakeholder/
│   │   └── ... (same files)
│   └── transcribe.py           # Whisper transcription script
├── static/audio/               # Generated MP3 files
│   ├── expert/
│   │   ├── ssr.mp3
│   │   ├── rsc.mp3
│   │   ├── exploit.mp3
│   │   ├── fix.mp3
│   │   └── lessons.mp3
│   ├── practitioner/
│   │   └── ... (same files)
│   └── stakeholder/
│       └── ... (same files)
├── src/lib/data/               # Whisper JSON output (word timestamps)
│   ├── expert/
│   │   ├── ssr-whisper.json
│   │   └── ...
│   ├── practitioner/
│   │   └── ...
│   └── stakeholder/
│       └── ...
└── src/lib/utils/triggers/     # Animation trigger phrases per level
    ├── expert/
    ├── practitioner/
    └── stakeholder/

डेवलपमेंट

root@kitploit:~
npm install
npm run dev

आवाज़ / वर्णन बदलना

1. स्क्रिप्ट संपादित करें

स्क्रिप्ट्स scripts/{level}/ में हैं:

  • ssr-narration.txt
  • rsc-narration.txt
  • exploit-narration.txt
  • fix-narration.txt
  • lessons-narration.txt

प्रत्येक स्क्रिप्ट में एनिमेशन सिंक के लिए नीचे ट्रिगर फ्रेज़ कमेंट शामिल हैं।

2. ElevenLabs से ऑडियो जनरेट करें

स्क्रिप्ट को ElevenLabs पर अपलोड करें और MP3 डाउनलोड करें।

3. ऑडियो फ़ाइल रखें

MP3 को चरण नाम के साथ static/audio/{level}/ में डालें (उदा., static/audio/expert/ssr.mp3)।

4. Whisper से ट्रांसक्राइब करें

एकल फ़ाइल:

root@kitploit:~
python scripts/transcribe.py ssr expert
python scripts/transcribe.py rsc practitioner

बैच मोड (एक स्तर की सभी फ़ाइलें):

root@kitploit:~
python scripts/transcribe.py --batch expert
python scripts/transcribe.py --batch practitioner
python scripts/transcribe.py --batch stakeholder
python scripts/transcribe.py --batch all          # All 15 files

विकल्प:

  • --model small - बेहतर सटीकता के लिए बड़ा Whisper मॉडल उपयोग करें
  • --dry-run - चलाए बिना ट्रांसक्राइब होने वाली सामग्री का पूर्वावलोकन करें

स्क्रिप्ट शब्द-स्तरीय टाइमस्टैम्प के साथ JSON को src/lib/data/{level}/ में आउटपुट करती है।

5. ट्रिगर फ्रेज़ अपडेट करें (यदि आवश्यक हो)

यदि वर्णन का शब्दांकन महत्वपूर्ण रूप से बदल गया है, तो नई स्क्रिप्ट से मेल खाने के लिए src/lib/utils/triggers/{level}/ में ट्रिगर फ्रेज़ अपडेट करें।

एनिमेशन सिस्टम कैसे काम करता है

  1. Whisper JSON प्रत्येक श्रोता स्तर के लिए शब्द-स्तरीय टाइमस्टैम्प रखता है
  2. ट्रिगर निष्कर्षण (src/lib/utils/triggers/) प्रति स्तर मुख्य फ्रेज़ ढूँढता है
  3. कीफ्रेम टाइमस्टैम्प को एनिमेशन अवस्थाओं से मैप करते हैं
  4. टाइमलाइन नियंत्रक (src/lib/stores/timeline.svelte.ts) ऑडियो को एनिमेशन के साथ सिंक करता है
  5. कंपोनेंट्स getAnimationState() का उपयोग करके currentTime से दृश्य स्थिति प्राप्त करते हैं
  6. लेज़ी लोडिंग whisper डेटा को आवश्यकता पर लाता है और उसे कैश करता है

प्रोडक्शन के लिए बिल्ड करना

root@kitploit:~
npm run build
npm run preview

संसाधन

  • react2shell.com - मूल खुलासा
  • Wiz Deep Dive
  • Datadog Security Labs

लाइसेंस

शैक्षिक उद्देश्यों के लिए। सुरक्षा जागरूकता के लिए निर्मित।

टूल डाउनलोड करें
सटीक शब्दावली, गहन कार्यप्रणाली
प्रैक्टिशनरडेवलपर, आईटी पेशेवरव्यावहारिक उदाहरणों के साथ अवधारणाएँ
हितधारकनेतृत्व, प्रोजेक्ट मैनेजरव्यावसायिक प्रभाव, मुख्य निष्कर्ष