Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/vercel-labs/fix-react2shell-next
ماسحات الثغرات الأمنيةتحليل الكودالبرمجة النصية والأتمتةأمن الويبDevSecOpsأمن سلسلة التوريد
GitHubvercel-labs/fix-react2shell-next

fix-react2shell-next

أمر واحد لإصلاح CVE-2025-66478 (React 2 Shell RCE) في تطبيق Next.js / React RSC الخاص بك.

عرض المستودع
40163منذ 8 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

fix-react2shell-next

fix-react2shell-next

أمر واحد لإصلاح CVE-2025-66478 (React 2 Shell RCE) في تطبيق Next.js / React RSC الخاص بك.

root@kitploit:~
npx fix-react2shell-next

تحديثات إصدار حتمية وفقًا للنشرات الأمنية الرسمية.

ماذا يفعل

  1. يفحص بشكل متكرر جميع ملفات package.json (يتعامل مع monorepos)
  2. يتحقق من الإصدارات المعرضة للخطر من:
    • next
    • react-server-dom-webpack
    • react-server-dom-parcel
    • react-server-dom-turbopack
  3. يطبّق التصحيح إلى الإصدار المُصحَّح المناسب بناءً على إصدارك الحالي
  4. يحدّث ملف القفل (lockfile) باستخدام مدير الحزم المكتشف

الإصدارات المتأثرة

Next.js

حزم React RSC

الإصدار الحاليالإصدار المصحح
19.0.019.0.1
19.1.0, 19.1.119.1.2
19.2.019.2.1

الاستخدام

الفحص والإصلاح (تفاعلي)

root@kitploit:~
npx fix-react2shell-next

الإصلاح التلقائي (CI / غير تفاعلي)

root@kitploit:~
npx fix-react2shell-next --fix

الفحص فقط (تشغيل تجريبي)

root@kitploit:~
npx fix-react2shell-next --dry-run

مخرجات JSON (للسكربتات)

root@kitploit:~
npx fix-react2shell-next --json

مثال على الإخراج

root@kitploit:~
🔍 fix-react2shell-next - CVE-2025-66478 vulnerability scanner

📂 Found 3 package.json file(s)

🚨 Found 2 vulnerable file(s):

  📄 package.json
     next: ^15.1.0 → 15.1.9

  📄 apps/web/package.json
     next: ^15.4.3 → 15.4.8
     react-server-dom-webpack: 19.1.0 → 19.1.2

🔧 Apply fixes? [Y/n] y

🔧 Applying fixes...

   ✓ Updated package.json
   ✓ Updated apps/web/package.json

📦 Package manager: pnpm
🔄 Refreshing lockfile...

$ pnpm install

✅ Patches applied!
   Remember to test your app and commit the changes.

دعم المستودعات المتعددة

تقوم الأداة تلقائيًا بالعثور على جميع ملفات package.json في مشروعك، باستثناء:

  • node_modules
  • .next, .turbo, .vercel, .nuxt
  • dist, build, .output
  • coverage

تعمل مع مساحات عمل npm و yarn و pnpm و bun.

المراجع

  • GitHub Advisory GHSA-9qr9-h5gf-34mp
  • النشرة الأمنية لـ Next.js
  • النشرة الأمنية لـ React

الترخيص

MIT

تنزيل الأداة
الإصدار الحاليالإصدار المصحح
15.0.0 – 15.0.415.0.5
15.1.0 – 15.1.815.1.9
15.2.0 – 15.2.515.2.6
15.3.0 – 15.3.515.3.6
15.4.0 – 15.4.715.4.8
15.5.0 – 15.5.615.5.7
16.0.0 – 16.0.616.0.7
إصدارات 15.x الكنارية15.6.0-canary.58
إصدارات 16.x الكنارية16.1.0-canary.12
14.3.0-canary.77+الرجوع إلى 14.3.0-canary.76 أو الترقية إلى 15.0.5