Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
React2Shell — दो React/Next.js RCE कमजोरियों (CVE-2025-55182, CVE-2025-66478) को स्कैन और शोषण करता है, जिसमें कमांड निष्पादन, इंटरैक्टिव शेल और बल्क टारगेट समर्थन शामिल है। | Kitploit
उपकरण/GitLabGitLab/letchupkt/react2shell
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitLabletchupkt/react2shell

React2Shell

दो React/Next.js RCE कमजोरियों (CVE-2025-55182, CVE-2025-66478) को स्कैन और शोषण करता है, जिसमें कमांड निष्पादन, इंटरैक्टिव शेल और बल्क टारगेट समर्थन शामिल है।

रिपॉजिटरी देखें
119 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

React2Shell - CVE-2025-55182 और CVE-2025-66478

लेखक: LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
संस्करण: 2.0.0 (Obfuscated)
दिनांक: 2025-12-07


🚀 त्वरित शुरुआत

स्कैनर चलाएँ

root@kitploit:~
python react2shell.py

बस इतना ही! स्कैनर यह करेगा:

  1. अपनी अखंडता सत्यापित करेगा
  2. कोड को डीकंप्रेस करेगा
  3. सामान्य रूप से निष्पादित करेगा

सभी सुविधाएँ बिल्कुल समान काम करती हैं!

root@kitploit:~
[1] Scan Single URL
[2] Scan Multiple URLs from File
[3] Exploit Single URL
[4] Exploit Multiple URLs from File
[5] Interactive Shell (Exploit Mode)
[6] Settings
[7] View Previous Results
[0] Exit

🎯 उपयोग

इंटरैक्टिव मोड (अनुशंसित)

root@kitploit:~
python react2shell.py

कमांड-लाइन मोड

root@kitploit:~
# Scan single URL
python react2shell.py -u https://target.com

# Scan multiple URLs
python react2shell.py -f targets.txt

# Exploit with command
python react2shell.py -u https://target.com --exploit -c "whoami"

# Bulk scan with threads
python react2shell.py -f targets.txt -t 20 -o results.json

🔒 सुरक्षा सुविधाएँ

अखंडता सत्यापन

हर बार जब आप स्कैनर चलाते हैं, यह स्वचालित रूप से:

  1. एन्कोडेड सोर्स कोड को डीकंप्रेस करता है
  2. कोड का SHA256 हैश परिकलित करता है
  3. अपेक्षित हैश से तुलना करता है
  4. हैश मेल न खाने पर निष्पादन रोक देता है

संशोधित होने पर क्या होता है?

यदि कोई ऑब्स्क्यूरेटेड कोड को संशोधित करने का प्रयास करता है:

root@kitploit:~
[ERROR] Scanner integrity check FAILED!
[!] The scanner code has been tampered with.
[!] This is a protected tool by LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt

यदि स्कैनर किसी भी छेड़छाड़ का पता लगाता है तो वह चलने से इनकार कर देगा।


✨ विशेषताएँ

सभी मूल विशेषताएँ 100% संरक्षित हैं:

दोहरी CVE पहचान

  • ✅ CVE-2025-55182 (React Server Functions RCE)
  • ✅ CVE-2025-66478 (Next.js RSC RCE)
  • ✅ स्वचालित संस्करण पहचान
  • ✅ भेद्यता आकलन

स्कैनिंग क्षमताएँ

  • ✅ एकल URL स्कैनिंग
  • ✅ फ़ाइल से बल्क स्कैनिंग
  • ✅ मल्टी-थ्रेडेड (असीमित थ्रेड तक)
  • ✅ टाइमआउट कॉन्फ़िगरेशन
  • ✅ रीट्राई लॉजिक

एक्सप्लॉइटेशन सुविधाएँ

  • ✅ कमांड निष्पादन
  • ✅ इंटरैक्टिव शेल मोड
  • ✅ आउटपुट निष्कर्षण
  • ✅ कस्टम कमांड
  • ✅ बल्क एक्सप्लॉइटेशन

उपयोगकर्ता इंटरफ़ेस

  • ✅ इंटरैक्टिव मेनू
  • ✅ CLI मोड
  • ✅ रंग-कोडित आउटपुट
  • ✅ प्रगति ट्रैकिंग
  • ✅ लाइव लॉगिंग

📖 उदाहरण

उदाहरण 1: एकल URL स्कैन करें

root@kitploit:~
python react2shell.py -u https://example.com

आउटपुट:

root@kitploit:~
=================================================================
 CVE Scanner - CVE-2025-55182 & CVE-2025-66478
Author: LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
=================================================================

[*] Scanning: https://example.com
[+] VULNERABLE: https://example.com
    Version: 15.0.1
    CVE-2025-55182: VULNERABLE
    CVE-2025-66478: VULNERABLE

उदाहरण 2: इंटरैक्टिव शेल

root@kitploit:~
python react2shell.py
# Select option 5
# Enter target URL

शेल सत्र:

root@kitploit:~
shell> whoami
root

shell> pwd
/app

shell> ls -la
total 120
drwxr-xr-x    1 root     root          4096 Dec  6 10:30 .
...

shell> exit

उदाहरण 3: बल्क स्कैनिंग

root@kitploit:~
python react2shell.py -f targets.txt -t 20 -o results.json

🚨 कानूनी और नैतिक उपयोग

⚠️ गंभीर चेतावनी

यह टूल केवल अधिकृत सुरक्षा परीक्षण के लिए है!

कानूनी उपयोग

✅ आपके अपने एप्लिकेशन
✅ अधिकृत पेनेट्रेशन टेस्ट
✅ बग बाउंटी प्रोग्राम (दायरे में)
✅ सुरक्षा अनुसंधान (अधिकृत)

अवैध उपयोग

❌ अनधिकृत स्कैनिंग
❌ अनधिकृत एक्सप्लॉइटेशन
❌ कोई भी अवैध गतिविधि
❌ सेवा की शर्तों का उल्लंघन

अस्वीकरण

लेखक (LAKSHMIKANTHAN K) इस टूल के दुरुपयोग के लिए ज़िम्मेदार नहीं है। उपयोगकर्ता अपने कार्यों के लिए पूर्ण रूप से ज़िम्मेदार हैं और उन्हें सभी लागू कानूनों का पालन करना होगा।


🔧 समस्या निवारण

"Failed to decompress scanner code"

कारण: फ़ाइल दूषित है
समाधान: एक नई कॉपी डाउनलोड करें

"Scanner integrity check FAILED"

कारण: फ़ाइल संशोधित की गई है
समाधान: एक नई कॉपी डाउनलोड करें (फ़ाइल को संशोधित न करें)

"Module not found" त्रुटि

कारण: लापता निर्भरताएँ
समाधान:

root@kitploit:~
pip install requests urllib3

स्कैनर धीमा चलता है

कारण: डीकंप्रेसन ओवरहेड (न्यूनतम)
नोट: यह केवल स्टार्टअप पर एक बार होता है, फिर पूरी गति से चलता है


💡 FAQ

प्रश्न: क्या मैं सोर्स कोड देख सकता हूँ?

उत्तर: कोड ऑब्स्क्यूरेटेड और कंप्रेस्ड है। यदि आपको कोड पढ़ने की आवश्यकता है तो आप मूल अन-ऑब्स्क्यूरेटेड संस्करण का उपयोग कर सकते हैं।

प्रश्न: क्या ऑब्स्क्यूरेशन प्रदर्शन को प्रभावित करता है?

उत्तर: न्यूनतम प्रभाव। स्टार्टअप पर डीकंप्रेसन के लिए बहुत छोटी देरी होती है (~0.1 सेकंड), फिर यह पूरी गति से चलता है।

प्रश्न: क्या मैं ऑब्स्क्यूरेटेड कोड को संशोधित कर सकता हूँ?

उत्तर: नहीं। कोई भी संशोधन अखंडता जाँच को तोड़ देगा और स्कैनर चलने से इनकार कर देगा।

प्रश्न: क्या यह सुरक्षित है?

उत्तर: ऑब्स्क्यूरेशन एन्क्रिप्शन नहीं है। दृढ़ संकल्पित हमलावर अभी भी रिवर्स इंजीनियरिंग कर सकते हैं, लेकिन यह बहुत कठिन और समय लेने वाला है।

प्रश्न: क्या मुझे मूल कोड मिल सकता है?

उत्तर: लेखक से Instagram पर संपर्क करें: @letchu_pkt


📞 सहायता और संपर्क

लेखक जानकारी

नाम: LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt

सहायता प्राप्त करना

  1. यह README पढ़ें
  2. जाँचें कि निर्भरताएँ स्थापित हैं
  3. सुनिश्चित करें कि आपने फ़ाइल को संशोधित नहीं किया है
  4. Instagram पर लेखक से संपर्क करें

समस्याओं की रिपोर्ट करना

यदि आपको समस्याएँ आती हैं:

  1. समस्या का वर्णन करें
  2. त्रुटि संदेश शामिल करें
  3. अपना OS और Python संस्करण बताएँ
  4. Instagram के माध्यम से संपर्क करें: @letchu_pkt

🎓 उपयोग कैसे करें

चरण 1: निर्भरताएँ स्थापित करें

root@kitploit:~
pip install requests urllib3

चरण 2: स्कैनर चलाएँ

root@kitploit:~
python react2shell.py

चरण 3: विकल्प चुनें

इंटरैक्टिव मेनू से चुनें या CLI मोड का उपयोग करें।

चरण 4: स्कैन/एक्सप्लॉइट करें

संकेतों का पालन करें या कमांड-लाइन तर्क प्रदान करें।


⚡ त्वरित कमांड

root@kitploit:~
# Interactive mode
python react2shell.py

# Scan single URL
python react2shell.py -u https://target.com

# Bulk scan
python react2shell.py -f targets.txt -t 20

# Exploit
python react2shell.py -u https://target.com --exploit -c "whoami"

# Help
python react2shell.py --help

🛡️ अंतिम नोट्स

याद रखें

  • यह एक ऑब्स्क्यूरेटेड संस्करण है - संशोधन इसे तोड़ देंगे
  • सभी कार्यक्षमता संरक्षित है
  • अखंडता जाँच प्रामाणिकता सुनिश्चित करती है
  • जिम्मेदारी और नैतिकता से उपयोग करें
  • केवल अधिकृत सिस्टम पर

लेखक

LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt

CVE स्कैनर का उपयोग करने के लिए धन्यवाद! 🚀


संस्करण: 2.0.0 (Obfuscated)
दिनांक: 2025-12-07
लाइसेंस: केवल अधिकृत सुरक्षा परीक्षण के लिए

टूल डाउनलोड करें