Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
react2shell — Alat ini mendeteksi potensi kerentanan React2Shell (CVE-2025-55182) dalam proyek React dengan memeriksa: - File `package.json` dan file lock untuk paket rentan - Direktori `node_modules` untuk dependensi yang terpengaruh - URL secara pasif untuk deteksi jarak jauh | Kitploit
Tools/GitHubGitHub/cahyod/react2shell
Static AnalysisVulnerability ScannersCode AnalysisWeb SecuritySupply Chain Security
GitHubcahyod/react2shell

react2shell

Alat ini mendeteksi potensi kerentanan React2Shell (CVE-2025-55182) dalam proyek React dengan memeriksa: - File `package.json` dan file lock untuk paket rentan - Direktori `node_modules` untuk dependensi yang terpengaruh - URL secara pasif untuk deteksi jarak jauh

Repository anzeigen
11vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

React2Shell Schwachstellenprüfer

CVE-2025-55182 Erkennungstool für Ubuntu Linux und Windows 10/11

Beschreibung

Dieses Tool erkennt potenzielle React2Shell-Schwachstellen (CVE-2025-55182) in React-Projekten durch Überprüfung von:

  • package.json-Datei und Lock-Dateien auf anfällige Pakete
  • node_modules-Verzeichnis auf betroffene Abhängigkeiten
  • URLs passiv zur Fernerkennung

Wichtiger Hinweis: Dieses Tool dient ausschließlich der Erkennung (lokal und passiv bei URLs) — es enthält keinen Exploit-Code oder Schritte zur Ausnutzung von Schwachstellen.

Geprüfte Pakete

Das Tool überprüft das Vorhandensein folgender Pakete:

  • react-server-dom-webpack
  • react-server-dom-parcel
  • react-server-dom-turbopack
  • react (Version 19.x.x – aufgrund möglicher Beteiligung an der Schwachstelle)

Gepatchte Versionen

Wenn eine Schwachstelle gefunden wird, aktualisieren Sie auf die folgenden gepatchten Versionen:

  • react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack: Versionen 19.0.1, 19.1.2 oder 19.2.1

Installation

Ubuntu Linux

root@kitploit:~
# Buat lingkungan virtual (opsional tapi direkomendasikan)
python3 -m venv venv
source venv/bin/activate  # Aktifkan lingkungan virtual

# Instal dependensi
pip install -r requirements.txt

# Atau gunakan skrip instalasi
chmod +x install_linux.sh
./install_linux.sh

Windows 10/11

root@kitploit:~
# Buka Command Prompt sebagai Administrator
# Instal dependensi
pip install -r requirements.txt

# Atau gunakan skrip instalasi
install_windows.bat

Plattformübergreifende Installation

root@kitploit:~
# Untuk Ubuntu Linux
python3 install_cross_platform.py

# Untuk Windows 10/11
python install_cross_platform.py

Verwendung

Lokale Überprüfung

root@kitploit:~
# Memindai proyek lokal
python3 react2shell_checker.py --path /path/to/your/project

# Pada Windows
python react2shell_checker.py --path C:\path\to\your\project

URL-Überprüfung

root@kitploit:~
# Memeriksa URL secara pasif
python3 react2shell_checker.py --url https://your-site.example

# Pada Windows
python react2shell_checker.py --url https://your-site.example

Beispielausgabe

Wenn sicher

root@kitploit:~
[INFO] Scanning path: /path/to/your/project
[INFO] Found package.json: /path/to/your/project/package.json
[SAFE] No vulnerabilities detected!

Wenn Schwachstellen gefunden wurden

root@kitploit:~
[INFO] Scanning path: /path/to/your/project
[INFO] Found package.json: /path/to/your/project/package.json
[WARNING] Found potential vulnerabilities:
  - [email protected]
  - [email protected]

[RECOMMENDATION] If any vulnerabilities are found, upgrade to patched versions:
  - For react-server-dom-* packages: 19.0.1, 19.1.2, or 19.2.1
  - For react: Upgrade to a patched version >= 19.x.x if needed

Zusätzliche Funktionen

  • Erkennt verschiedene Lock-Dateiformate (package-lock.json, yarn.lock, pnpm-lock.yaml)
  • Durchsucht rekursiv package.json-Dateien in Unterverzeichnissen
  • Passive Überprüfung von URLs zur Erkennung von React-Anwendungen
  • Unterstützt verschiedene Versionsnotationen (^, ~, >=, <=)
  • Intuitive Befehlszeilenschnittstelle

Systemanforderungen

  • Python 3.6 oder höher
  • Python-Module: requests, packaging
  • Lesezugriff auf Projektdateien (package.json, node_modules, usw.)

Lizenz

Dieses Tool wird als Sicherheitserkennungstool bereitgestellt, um Entwicklern zu helfen, Schwachstellen in ihren Projekten zu identifizieren und zu beheben. Verwenden Sie es verantwortungsbewusst gemäß den Sicherheitsrichtlinien Ihrer Organisation.

Tool herunterladen