
Herramientas de detección para encontrar componentes de servidor de React vulnerables en tu infraestructura.
# Install dependencies
pip3 install requests
# Version detection (passive, safe for production)
python3 checker.py -u https://your-app.com
Componentes de servidor de React:
Next.js:
Corregido en:
Detección pasiva de versiones. Seguro de ejecutar en producción sin activar alertas.
# Single target
python3 checker.py -u https://app.example.com
# Multiple targets
python3 checker.py -l targets.txt -o results.json
# Verbose mode
python3 checker.py -u https://app.example.com -v
Busca cadenas de versión en package.json, bundles de JavaScript, cabeceras HTTP y endpoints de API.
Si usas Nuclei:
# Version detection
nuclei -t CVE-2025-55182-react2shell.yaml -u https://app.example.com
nuclei -t CVE-2025-55182-react2shell.yaml -l targets.txt
Actualiza a las versiones parcheadas:
npm update react-server-dom-webpack@latest
npm update next@latest
Verifica la corrección:
npm list react-server-dom-webpack next

La herramienta de detección de versiones es segura para producción y no activará alertas de seguridad. Úsala para el descubrimiento inicial y la monitorización continua.