Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182-scanner — 2 अलग-अलग तरीकों के साथ CVE-2025-55182-स्कैनर | Kitploit
उपकरण/GitHubGitHub/yaupunal/cve-2025-55182-scanner
रक्षात्मक उपकरणभेद्यता स्कैनरवेब भेद्यता स्कैनरआईडीएस/आईपीएस से बचनावेब सुरक्षागलत कॉन्फ़िगरेशन
GitHubyaupunal/cve-2025-55182-scanner

CVE-2025-55182-scanner

2 अलग-अलग तरीकों के साथ CVE-2025-55182-स्कैनर

रिपॉजिटरी देखें
19 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

आरएससी सतह और क्रैश डिटेक्टर

यह टूल एक गैर-आक्रामक सुरक्षा पहचान स्क्रिप्ट है जिसे React Server Components (RSC) सतहों को उजागर करने और क्रैश-आधारित भेद्यता व्यवहार की पुष्टि करने के लिए डिज़ाइन किया गया है, जो निम्नलिखित से संबंधित है:

  • CVE-2025-55182
  • CVE-2025-66478

इसका उद्देश्य रक्षात्मक सुरक्षा परीक्षण, WAF सत्यापन और अनुप्रयोग सख्तीकरण कार्यप्रवाहों के लिए है।

यह स्क्रिप्ट शोषण या कमांड निष्पादन नहीं करती है। यह केवल पहचान और वर्गीकरण करती है।


विशेषताएँ

  • स्वचालित स्कैनिंग पर:
    • http://
    • https://
  • पुनर्निर्देशित-जागरूक अनुरोध (30x प्रतिक्रियाओं का अनुसरण करता है)
  • प्रोटोकॉल फिंगरप्रिंट का उपयोग करके RSC सतह का पता लगाना
  • गैर-विनाशकारी पेलोड का उपयोग करके क्रैश-आधारित भेद्यता जांच
  • हमेशा सतह और क्रैश जांच दोनों स्वतंत्र रूप से करता है
  • समर्थन:
    • लक्ष्य सूची इनपुट
    • प्रॉक्सी रूटिंग
    • TLS सत्यापन बायपास
  • प्रति-लक्ष्य स्थिति के साथ साफ़ टर्मिनल आउटपुट
  • अंतिम आउटपुट:
    • केवल डोमेन
    • डीडुप्लीकेटेड
    • केवल पुष्टि किए गए संवेदनशील डोमेन

पहचान तर्क

प्रत्येक लक्ष्य का मूल्यांकन दो स्वतंत्र तंत्रों का उपयोग करके किया जाता है।

RSC सतह पहचान

यदि निम्नलिखित में से कोई भी देखा जाता है, तो लक्ष्य को EXPOSED चिह्नित किया जाता है:

  • Content-Type: text/x-component प्रतिक्रिया
  • प्रतिक्रिया बॉडी में React डाइजेस्ट त्रुटि फिंगरप्रिंट
  • संक्षिप्त React त्रुटि हस्ताक्षर
  • React त्रुटि संदर्भ URL

यदि सर्वर लौटाता है:

  • Next.js संकेतकों के साथ HTTP 500 → SUSPICIOUS चिह्नित

यदि उपरोक्त में से कुछ भी नहीं देखा गया → SAFE चिह्नित


क्रैश-आधारित भेद्यता जांच

सर्वर-साइड क्रैश व्यवहार का मूल्यांकन करने के लिए लक्ष्य पर एक सीरियलाइज्ड मल्टीपार्ट पेलोड भेजा जाता है।

परिणाम इस प्रकार वर्गीकृत किए जाते हैं:

  • VULNERABLE
    • React डाइजेस्ट या संक्षिप्त React त्रुटि पैटर्न के साथ HTTP 500
  • UNKNOWN
    • स्पष्ट फिंगरप्रिंट के बिना HTTP 500
  • NOT VULNERABLE
    • कोई भी गैर-500 प्रतिक्रिया

यह जांच सतह पहचान परिणाम की परवाह किए बिना निष्पादित की जाती है ताकि गलत नकारात्मक से बचा जा सके।


आउटपुट संरचना

प्रत्येक लक्ष्य के लिए, स्क्रिप्ट प्रिंट करती है:

RSC सतह परिणाम

  • [EXPOSED]
  • [SUSPICIOUS]
  • [SAFE]

क्रैश-आधारित परिणाम

  • [VULNERABLE]
  • [UNKNOWN]
  • [NOT VULNERABLE]

स्थापना

कोई बाहरी निर्भरता आवश्यक नहीं है।

स्क्रिप्ट को निष्पादन योग्य बनाएं:

root@kitploit:~
chmod +x rsc_detect.sh

उपयोग

एकल लक्ष्य

root@kitploit:~
./rsc_detect.sh -u example.com
./rsc_detect.sh -u https://example.com

लक्ष्य सूची

root@kitploit:~
./rsc_detect.sh -l domains.txt

प्रॉक्सी समर्थन

root@kitploit:~
./rsc_detect.sh -l domains.txt -p http://127.0.0.1:8080

TLS सत्यापन अक्षम करें

root@kitploit:~
./rsc_detect.sh -l domains.txt -k

कस्टम टाइमआउट

root@kitploit:~
./rsc_detect.sh -l domains.txt --timeout 15
टूल डाउनलोड करें