Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
react2shell — Esta herramienta detecta la potencial vulnerabilidad React2Shell (CVE-2025-55182) en proyectos de React al verificar: - El archivo `package.json` y el archivo de bloqueo para paquetes vulnerables - El directorio `node_modules` para dependencias afectadas - URL de forma pasiva para detección remota | Kitploit
Herramientas/GitHubGitHub/cahyod/react2shell
Análisis EstáticoEscáneres de VulnerabilidadesAnálisis de CódigoSeguridad WebSeguridad de Cadena de Suministro
GitHubcahyod/react2shell

react2shell

Ver Repositorio
1146hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Esta herramienta detecta la potencial vulnerabilidad React2Shell (CVE-2025-55182) en proyectos de React al verificar: - El archivo `package.json` y el archivo de bloqueo para paquetes vulnerables - El directorio `node_modules` para dependencias afectadas - URL de forma pasiva para detección remota

Compartir

React2Shell Vulnerability Checker

CVE-2025-55182 Herramienta de detección para Ubuntu Linux y Windows 10/11

Descripción

Esta herramienta detecta posibles vulnerabilidades React2Shell (CVE-2025-55182) en proyectos de React verificando:

  • Archivos package.json y archivos de bloqueo para paquetes vulnerables
  • Directorios node_modules para dependencias afectadas
  • URLs de forma pasiva para detección remota

Nota importante: Esta herramienta es solo para detección (local y pasiva en URL) — no contiene código de explotación ni pasos para aprovechar la vulnerabilidad.

Paquetes verificados

Esta herramienta verificará la presencia de los siguientes paquetes:

  • react-server-dom-webpack
  • react-server-dom-parcel
  • react-server-dom-turbopack
  • react (versión 19.x.x - debido a su posible implicación en la vulnerabilidad)

Versiones parcheadas

Si se encuentra una vulnerabilidad, asegúrese de actualizar a las siguientes versiones parcheadas:

  • react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack: versiones 19.0.1, 19.1.2 o 19.2.1

Instalación

Ubuntu Linux

# Buat lingkungan virtual (opsional tapi direkomendasikan)
python3 -m venv venv
source venv/bin/activate  # Aktifkan lingkungan virtual

# Instal dependensi
pip install -r requirements.txt

# Atau gunakan skrip instalasi
chmod +x install_linux.sh
./install_linux.sh

Windows 10/11

# Buka Command Prompt sebagai Administrator
# Instal dependensi
pip install -r requirements.txt

# Atau gunakan skrip instalasi
install_windows.bat

Instalación multiplataforma

# Untuk Ubuntu Linux
python3 install_cross_platform.py

# Untuk Windows 10/11
python install_cross_platform.py

Uso

Verificación local

# Memindai proyek lokal
python3 react2shell_checker.py --path /path/to/your/project

# Pada Windows
python react2shell_checker.py --path C:\path\to\your\project

Verificación de URL

# Memeriksa URL secara pasif
python3 react2shell_checker.py --url https://your-site.example

# Pada Windows
python react2shell_checker.py --url https://your-site.example

Ejemplo de salida

Si es seguro

[INFO] Scanning path: /path/to/your/project
[INFO] Found package.json: /path/to/your/project/package.json
[SAFE] No vulnerabilities detected!

Si se encuentra una vulnerabilidad

[INFO] Scanning path: /path/to/your/project
[INFO] Found package.json: /path/to/your/project/package.json
[WARNING] Found potential vulnerabilities:
  - [email protected]
  - [email protected]

[RECOMMENDATION] If any vulnerabilities are found, upgrade to patched versions:
  - For react-server-dom-* packages: 19.0.1, 19.1.2, or 19.2.1
  - For react: Upgrade to a patched version >= 19.x.x if needed

Características adicionales

  • Detecta varios formatos de archivos de bloqueo (package-lock.json, yarn.lock, pnpm-lock.yaml)
  • Busca recursivamente archivos package.json en subdirectorios
  • Verificación pasiva de URLs para detectar aplicaciones React
  • Soporte para varias notaciones de versión (^, ~, >=, <=)
  • Interfaz de línea de comandos intuitiva

Requisitos del sistema

  • Python 3.6 o superior
  • Módulos de Python: requests, packaging
  • Acceso de lectura a los archivos del proyecto (package.json, node_modules, etc.)

Licencia

Esta herramienta se proporciona como una herramienta de detección de seguridad para ayudar a los desarrolladores a identificar y corregir vulnerabilidades en sus proyectos. Úsela de manera responsable de acuerdo con las políticas de seguridad de su organización.

Descargar herramienta