
Un escáner de vulnerabilidades de seguridad para detectar la vulnerabilidad React2Shell (CVE-2025-55182) en aplicaciones Next.js y React.
Un escáner de vulnerabilidades de seguridad para detectar la vulnerabilidad React2Shell (CVE-2025-55182) en aplicaciones Next.js y React.
React2Shell Checker te permite escanear sitios web para detectar si están ejecutando versiones vulnerables de Next.js o React Server Components. La herramienta utiliza tecnología de navegador headless para detectar las versiones del framework y las compara con los rangos de versiones vulnerables conocidos.
# Clonar el repositorio
git clone https://github.com/muthaiyanmani/react2shell-checker.git
cd react2shell-checker
# Instalar dependencias
npm install
Crea un archivo .env.local en el directorio raíz:
# Requerido: endpoint WebSocket del navegador Puppeteer
BROWSER_WS_ENDPOINT=wss://your-browser-endpoint
# Iniciar servidor de desarrollo
npm run dev
# Ejecutar linting
npm run lint
# Formatear código
npx prettier --write .
# Compilar para producción
npm run build
# Iniciar servidor de producción
npm start
| Rango de versiones | Versión parcheada |
|---|---|
| 19.0.0 | 19.0.1 |
| 19.1.0 – 19.1.1 | 19.1.2 |
| 19.2.0 | 19.2.1 |
Licencia MIT - Consulta LICENSE para más detalles.
Esta herramienta se proporciona «TAL CUAL», sin garantía de ningún tipo. Los desarrolladores no asumen ninguna responsabilidad por los daños que puedan surgir del uso de esta herramienta. Los resultados se basan en información disponible públicamente y deben ser verificados por un profesional de seguridad cualificado.
No está afiliada con Vercel, Next.js ni React.
Autor: Muthaiyan Mani
Solo con fines educativos y de investigación en seguridad.
| Rango de versiones | Versión parcheada |
|---|
| 15.0.0 – 15.0.4 | 15.0.5 |
| 15.1.0 – 15.1.8 | 15.1.9 |
| 15.2.0 – 15.2.5 | 15.2.6 |
| 15.3.0 – 15.3.5 | 15.3.6 |
| 15.4.0 – 15.4.7 | 15.4.8 |
| 15.5.0 – 15.5.6 | 15.5.7 |
| 16.0.0 – 16.0.6 | 16.0.7 |