Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
fix-react2shell-next — Un comando para corregir CVE-2025-66478 (React 2 Shell RCE) en tu aplicación Next.js / React RSC. | Kitploit
Herramientas/GitHubGitHub/vercel-labs/fix-react2shell-next
Escáneres de VulnerabilidadesAnálisis de CódigoScripting y AutomatizaciónSeguridad WebDevSecOpsSeguridad de Cadena de Suministro
GitHubvercel-labs/fix-react2shell-next

fix-react2shell-next

Un comando para corregir CVE-2025-66478 (React 2 Shell RCE) en tu aplicación Next.js / React RSC.

Ver Repositorio
4016359hace 9 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

fix-react2shell-next

fix-react2shell-next

Un comando para corregir CVE-2025-66478 (React 2 Shell RCE) en tu aplicación Next.js / React RSC.

npx fix-react2shell-next

Incrementos de versión deterministas según los avisos oficiales.

Qué hace

  1. Escanea recursivamente todos los archivos package.json (admite monorepos)
  2. Comprueba si hay versiones vulnerables de:
    • next
    • react-server-dom-webpack
    • react-server-dom-parcel
    • react-server-dom-turbopack
  3. Aplica el parche a la versión corregida correcta según tu versión actual
  4. Actualiza tu lockfile con el gestor de paquetes detectado

Versiones afectadas

Next.js

Versión actualVersión parcheada
15.0.0 – 15.0.415.0.5
15.1.0 – 15.1.815.1.9
15.2.0 – 15.2.515.2.6
15.3.0 – 15.3.515.3.6
15.4.0 – 15.4.715.4.8
15.5.0 – 15.5.615.5.7
16.0.0 – 16.0.616.0.7
15.x canaries15.6.0-canary.58
16.x canaries16.1.0-canary.12
14.3.0-canary.77+Degradar a 14.3.0-canary.76 o actualizar a 15.0.5

Paquetes React RSC

Versión actualVersión parcheada
19.0.019.0.1
19.1.0, 19.1.119.1.2
19.2.019.2.1

Uso

Verificar y corregir (interactivo)

npx fix-react2shell-next

Corrección automática (CI / No interactivo)

npx fix-react2shell-next --fix

Solo verificación (simulación)

npx fix-react2shell-next --dry-run

Salida JSON (para scripting)

npx fix-react2shell-next --json

Ejemplo de salida

🔍 fix-react2shell-next - CVE-2025-66478 vulnerability scanner

📂 Found 3 package.json file(s)

🚨 Found 2 vulnerable file(s):

  📄 package.json
     next: ^15.1.0 → 15.1.9

  📄 apps/web/package.json
     next: ^15.4.3 → 15.4.8
     react-server-dom-webpack: 19.1.0 → 19.1.2

🔧 Apply fixes? [Y/n] y

🔧 Applying fixes...

   ✓ Updated package.json
   ✓ Updated apps/web/package.json

📦 Package manager: pnpm
🔄 Refreshing lockfile...

$ pnpm install

✅ Patches applied!
   Remember to test your app and commit the changes.

Soporte para monorepos

La herramienta encuentra automáticamente todos los archivos package.json de tu proyecto, excluyendo:

  • node_modules
  • .next, .turbo, .vercel, .nuxt
  • dist, build, .output
  • coverage

Funciona con workspaces de npm, yarn, pnpm y bun.

Referencias

  • Aviso de GitHub GHSA-9qr9-h5gf-34mp
  • Aviso de seguridad de Next.js
  • Aviso de seguridad de React

Licencia

MIT

Descargar herramienta