Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
React2Shell — उन्नत शोषण टूलकिट for Next.js Server Actions (CVE-2025-55182) | Kitploit
उपकरण/GitHubGitHub/xalgord/react2shell
विशेषाधिकार वृद्धिपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणWAF बाईपासपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूल
GitHubxalgord/react2shell

React2Shell

उन्नत शोषण टूलकिट for Next.js Server Actions (CVE-2025-55182)

5168 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

⚛️ React2Shell (CVE-2025-55182)

Python License Vulnerability

Next.js सर्वर एक्शन्स (CVE-2025-55182) के लिए उन्नत शोषण टूलकिट।

React2Shell एक शक्तिशाली, इंटरैक्टिव शेल रैपर है जो React2Shell भेद्यता का शोषण करने के लिए डिज़ाइन किया गया है। यह कमांड हिस्ट्री, फ़ाइल ट्रांसफ़र क्षमताएँ और स्वचालित विशेषाधिकार वृद्धि रणनीतियाँ प्रदान करके सामान्य RCE से आगे जाता है।


🚀 विशेषताएँ

  • सिंगल-फ़ाइल एक्ज़ीक्यूटेबल: शोषण तर्क और शेल इंटरफ़ेस को एक स्क्रिप्ट में समेकित करता है। शून्य बाहरी निर्भरताएँ।
  • इंटरैक्टिव शेल: कमांड हिस्ट्री के साथ पूर्ण स्यूडो-टर्मिनल अनुभव।
  • ऑटो-रूट एस्केलेशन: शेल प्रतिबंधों को बायपास करने और तुरंत रूट पर एस्केलेट करने के लिए अंतर्निहित पाइप इंजेक्शन रणनीति (base64 | sudo -i)।
  • फ़ाइल संचालन:
    • .download <remote> [local]: base64 एन्कोडिंग का उपयोग करके विश्वसनीय बाइनरी-सुरक्षित फ़ाइल डाउनलोड।
    • .save: कमांड आउटपुट को स्थानीय साक्ष्य फ़ाइलों में सहेजें।
  • Base64 एवेशन: बुनियादी WAF फ़िल्टर और शेल कोटिंग मुद्दों को बायपास करने के लिए स्वचालित रूप से पेलोड को एन्कोड करता है।

स्क्रीनशॉट

1 2

🛠️ इंस्टॉलेशन

root@kitploit:~
git clone https://github.com/xalgord/React2Shell.git
cd React2Shell
pip install requests

💻 उपयोग

बुनियादी उपयोग

root@kitploit:~
python3 react2shell.py -u https://target-nextjs-site.com/

उन्नत उपयोग

सत्यापित रूट निरंतरता रणनीति पहचान के साथ चलाएँ:

root@kitploit:~
python3 react2shell.py -u https://target.com/

🎮 कमांड इंटरफ़ेस

एक बार शेल के अंदर:

उदाहरण सत्र

root@kitploit:~
ubuntu@target:~$ id
uid=1000(ubuntu) gid=1000(ubuntu) groups=1000(ubuntu)...

ubuntu@target:~$ .root
[*] Root mode ENABLED

root@target:~$ id
uid=0(root) gid=0(root) groups=0(root)

⚠️ अस्वीकरण

केवल शैक्षिक उद्देश्यों के लिए। यह उपकरण केवल सुरक्षा अनुसंधान और प्राधिकरण परीक्षण के लिए है। लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं। ऐसे लक्ष्यों को स्कैन या शोषण न करें जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है।


नैतिक पैठ परीक्षण और रेड टीमिंग संचालन के लिए विकसित।

टूल डाउनलोड करें
CommandDescription
.rootरूट मोड टॉगल करें (कमांड को sudo -i में लपेटता है)
.download <file>रिमोट सर्वर से एक फ़ाइल डाउनलोड करें
.saveअंतिम कमांड के आउटपुट को एक फ़ाइल में सहेजें
.exitशेल से बाहर निकलें