Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
react2shell — Dieses Tool erkennt potenzielle React2Shell-Schwachstellen (CVE-2025-55182) in React-Projekten, indem es Folgendes überprüft: - `package.json`-Datei und Sperrdateien auf anfällige Pakete - `node_modules`-Verzeichnis auf betroffene Abhängigkeiten - URLs passiv für die Fernerkennung | Kitploit
Tools/GitHubGitHub/cahyod/react2shell
Statische AnalyseSchwachstellenscannerCode-AnalyseWebsicherheitLieferkettensicherheit
GitHubcahyod/react2shell

react2shell

Repository anzeigen
1138vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Dieses Tool erkennt potenzielle React2Shell-Schwachstellen (CVE-2025-55182) in React-Projekten, indem es Folgendes überprüft: - `package.json`-Datei und Sperrdateien auf anfällige Pakete - `node_modules`-Verzeichnis auf betroffene Abhängigkeiten - URLs passiv für die Fernerkennung

Teilen

React2Shell Schwachstellenprüfer

CVE-2025-55182 Erkennungstool für Ubuntu Linux und Windows 10/11

Beschreibung

Dieses Tool erkennt potenzielle React2Shell-Schwachstellen (CVE-2025-55182) in React-Projekten durch Überprüfung von:

  • package.json-Datei und Lock-Dateien auf anfällige Pakete
  • node_modules-Verzeichnis auf betroffene Abhängigkeiten
  • URLs passiv zur Fernerkennung

Wichtiger Hinweis: Dieses Tool dient ausschließlich der Erkennung (lokal und passiv bei URLs) — es enthält keinen Exploit-Code oder Schritte zur Ausnutzung von Schwachstellen.

Geprüfte Pakete

Das Tool überprüft das Vorhandensein folgender Pakete:

  • react-server-dom-webpack
  • react-server-dom-parcel
  • react-server-dom-turbopack
  • react (Version 19.x.x – aufgrund möglicher Beteiligung an der Schwachstelle)
  • Gepatchte Versionen

    Wenn eine Schwachstelle gefunden wird, aktualisieren Sie auf die folgenden gepatchten Versionen:

    • react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack: Versionen 19.0.1, 19.1.2 oder 19.2.1

    Installation

    Ubuntu Linux

    root@kitploit:~
    # Buat lingkungan virtual (opsional tapi direkomendasikan)
    python3 -m venv venv
    source venv/bin/activate  # Aktifkan lingkungan virtual
    
    # Instal dependensi
    pip install -r requirements.txt
    
    # Atau gunakan skrip instalasi
    chmod +x install_linux.sh
    ./install_linux.sh
    

    Windows 10/11

    root@kitploit:~
    # Buka Command Prompt sebagai Administrator
    # Instal dependensi
    pip install -r requirements.txt
    
    # Atau gunakan skrip instalasi
    install_windows.bat
    

    Plattformübergreifende Installation

    root@kitploit:~
    # Untuk Ubuntu Linux
    python3 install_cross_platform.py
    
    # Untuk Windows 10/11
    python install_cross_platform.py
    

    Verwendung

    Lokale Überprüfung

    root@kitploit:~
    # Memindai proyek lokal
    python3 react2shell_checker.py --path /path/to/your/project
    
    # Pada Windows
    python react2shell_checker.py --path C:\path\to\your\project
    

    URL-Überprüfung

    root@kitploit:~
    # Memeriksa URL secara pasif
    python3 react2shell_checker.py --url https://your-site.example
    
    # Pada Windows
    python react2shell_checker.py --url https://your-site.example
    

    Beispielausgabe

    Wenn sicher

    root@kitploit:~
    [INFO] Scanning path: /path/to/your/project
    [INFO] Found package.json: /path/to/your/project/package.json
    [SAFE] No vulnerabilities detected!
    

    Wenn Schwachstellen gefunden wurden

    root@kitploit:~
    [INFO] Scanning path: /path/to/your/project
    [INFO] Found package.json: /path/to/your/project/package.json
    [WARNING] Found potential vulnerabilities:
      - [email protected]
      - [email protected]
    
    [RECOMMENDATION] If any vulnerabilities are found, upgrade to patched versions:
      - For react-server-dom-* packages: 19.0.1, 19.1.2, or 19.2.1
      - For react: Upgrade to a patched version >= 19.x.x if needed
    

    Zusätzliche Funktionen

    • Erkennt verschiedene Lock-Dateiformate (package-lock.json, yarn.lock, pnpm-lock.yaml)
    • Durchsucht rekursiv package.json-Dateien in Unterverzeichnissen
    • Passive Überprüfung von URLs zur Erkennung von React-Anwendungen
    • Unterstützt verschiedene Versionsnotationen (^, ~, >=, <=)
    • Intuitive Befehlszeilenschnittstelle

    Systemanforderungen

    • Python 3.6 oder höher
    • Python-Module: requests, packaging
    • Lesezugriff auf Projektdateien (package.json, node_modules, usw.)

    Lizenz

    Dieses Tool wird als Sicherheitserkennungstool bereitgestellt, um Entwicklern zu helfen, Schwachstellen in ihren Projekten zu identifizieren und zu beheben. Verwenden Sie es verantwortungsbewusst gemäß den Sicherheitsrichtlinien Ihrer Organisation.

    Tool herunterladen