Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
fix-react2shell-next — Un comando para corregir CVE-2025-66478 (React 2 Shell RCE) en tu aplicación Next.js / React RSC. | Kitploit
Herramientas/GitHubGitHub/vercel-labs/fix-react2shell-next
Escáneres de VulnerabilidadesAnálisis de CódigoScripting y AutomatizaciónSeguridad WebDevSecOpsSeguridad de Cadena de Suministro
GitHubvercel-labs/fix-react2shell-next

fix-react2shell-next

Un comando para corregir CVE-2025-66478 (React 2 Shell RCE) en tu aplicación Next.js / React RSC.

Ver Repositorio
40163hace 8 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

fix-react2shell-next

fix-react2shell-next

Un comando para corregir CVE-2025-66478 (React 2 Shell RCE) en tu aplicación Next.js / React RSC.

root@kitploit:~
npx fix-react2shell-next

Incrementos de versión deterministas según los avisos oficiales.

Qué hace

  1. Escanea recursivamente todos los archivos package.json (admite monorepos)
  2. Comprueba si hay versiones vulnerables de:
    • next
    • react-server-dom-webpack
    • react-server-dom-parcel
    • react-server-dom-turbopack
  3. Aplica el parche a la versión corregida correcta según tu versión actual
  4. Actualiza tu lockfile con el gestor de paquetes detectado

Versiones afectadas

Next.js

Paquetes React RSC

Versión actualVersión parcheada
19.0.019.0.1
19.1.0, 19.1.119.1.2
19.2.019.2.1

Uso

Verificar y corregir (interactivo)

root@kitploit:~
npx fix-react2shell-next

Corrección automática (CI / No interactivo)

root@kitploit:~
npx fix-react2shell-next --fix

Solo verificación (simulación)

root@kitploit:~
npx fix-react2shell-next --dry-run

Salida JSON (para scripting)

root@kitploit:~
npx fix-react2shell-next --json

Ejemplo de salida

root@kitploit:~
🔍 fix-react2shell-next - CVE-2025-66478 vulnerability scanner

📂 Found 3 package.json file(s)

🚨 Found 2 vulnerable file(s):

  📄 package.json
     next: ^15.1.0 → 15.1.9

  📄 apps/web/package.json
     next: ^15.4.3 → 15.4.8
     react-server-dom-webpack: 19.1.0 → 19.1.2

🔧 Apply fixes? [Y/n] y

🔧 Applying fixes...

   ✓ Updated package.json
   ✓ Updated apps/web/package.json

📦 Package manager: pnpm
🔄 Refreshing lockfile...

$ pnpm install

✅ Patches applied!
   Remember to test your app and commit the changes.

Soporte para monorepos

La herramienta encuentra automáticamente todos los archivos package.json de tu proyecto, excluyendo:

  • node_modules
  • .next, .turbo, .vercel, .nuxt
  • dist, build, .output
  • coverage

Funciona con workspaces de npm, yarn, pnpm y bun.

Referencias

  • Aviso de GitHub GHSA-9qr9-h5gf-34mp
  • Aviso de seguridad de Next.js
  • Aviso de seguridad de React

Licencia

MIT

Descargar herramienta
Versión actualVersión parcheada
15.0.0 – 15.0.415.0.5
15.1.0 – 15.1.815.1.9
15.2.0 – 15.2.515.2.6
15.3.0 – 15.3.515.3.6
15.4.0 – 15.4.715.4.8
15.5.0 – 15.5.615.5.7
16.0.0 – 16.0.616.0.7
15.x canaries15.6.0-canary.58
16.x canaries16.1.0-canary.12
14.3.0-canary.77+Degradar a 14.3.0-canary.76 o actualizar a 15.0.5