
Un script Bash ligero y recursivo para detectar versiones de Next.js y React Server DOM vulnerables a CVE-2025-55182 (React2Shell) en proyectos locales.
React2Shell Audit es un script Bash ligero y recursivo diseñado para detectar instalaciones locales de Next.js y React Server DOM vulnerables a CVE-2025-55182 (React2Shell) y CVE-2025-66478.
React2Shell es una vulnerabilidad crítica de ejecución remota de código (RCE) en React Server Components (RSC). Permite a atacantes no autenticados ejecutar código arbitrario en el servidor a través del protocolo "Flight" de RSC.
Esta herramienta ayuda a desarrolladores e ingenieros de seguridad a auditar instantáneamente su entorno de desarrollo local o pipelines CI/CD para asegurar que sus dependencias estén parcheadas.
node_modules para garantizar velocidad).node_modulespackage.json19.0.1 es seguro para la rama 19.0, mientras que 19.1.0 es vulnerable).jq para mayor precisión).git clone https://github.com/hamm0nz/react2shell-audit.git
cd react2shell-audit
chmod +x scan.sh
./scan.sh
Starting Recursive Scan for React2Shell...
---------------------------------------------------
Checking: ./apps/legacy-dashboard
react-server-dom-webpack: [VULNERABLE] 19.1.0 (Update to >= 19.1.2)
next: [VULNERABLE] 15.1.3 (Update to >= 15.1.9)
---------------------------------------------------
Checking: ./apps/marketing-site
next: [SAFE] 15.1.9
---------------------------------------------------
Scan Complete.
Esta herramienta es para fines educativos y de auditoría. Siempre consulte los advisories oficiales de Vercel y Meta para obtener la información de parches más actualizada. Los autores no son responsables por vulnerabilidades no detectadas.