Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
React2Shell-Vulnerability-Verification-Script — Script Python autonome pour vérifier si un projet est affecté par CVE-2025-55182 (React2Shell). Vérifie les dépendances package.json et effectue une analyse facultative approfondie du code pour les modèles de React Server Component. | Kitploit
Outils/GitHubGitHub/degenwithheart/react2shell-vulnerability-verification-script
Analyse StatiqueScanners de VulnérabilitésAnalyse des VulnérabilitésAnalyse de CodeSécurité WebApprentissage et Éducation
GitHubdegenwithheart/react2shell-vulnerability-verification-script

React2Shell-Vulnerability-Verification-Script

Script Python autonome pour vérifier si un projet est affecté par CVE-2025-55182 (React2Shell). Vérifie les dépendances package.json et effectue une analyse facultative approfondie du code pour les modèles de React Server Component.

Voir le dépôt
3il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Script de vérification de la vulnérabilité React2Shell (verify_react_vulnerability.py)

Qu'est-ce que ce script ?

Ceci est un script Python simple et autonome créé pour vous aider à déterminer rapidement si votre projet est affecté par la vulnérabilité critique React2Shell (également connue sous le nom de CVE-2025-55182).

Il effectue une vérification à deux niveaux :

  1. Vérification des dépendances : Il inspecte votre fichier package.json pour détecter les versions vulnérables connues de React et Next.js.
  2. Analyse complète du code source (Optionnelle) : Si la vérification des dépendances est réussie, il propose de réaliser une analyse approfondie de votre code source. Cette analyse recherche un large éventail d'indices indiquant que votre projet utilise l'ensemble des fonctionnalités vulnérables des composants serveur React.

Que fait-il ?

  1. Trouve package.json : Il cherche le fichier package.json dans le répertoire où il est exécuté.
  2. Lit les dépendances : Il trouve les versions exactes de react et next listées dans votre projet.
  3. Compare les versions : Il compare vos versions installées avec une liste intégrée de versions connues comme vulnérables.
  4. Fournit un correctif : Si une dépendance vulnérable est trouvée, le script fournit la commande npm install exacte pour mettre à jour vers une version sécurisée.
  5. Propose une analyse approfondie complète : Si vos dépendances semblent sûres, il demande l'autorisation d'effectuer une analyse beaucoup plus approfondie de votre code. Cette analyse recherche plusieurs motifs, notamment :
    • "use server"
    • "use client"
    • createSafeActionClient
    • registerServerReference
    • react-server-dom-webpack
  6. Rapporte les résultats détaillés : Si l'analyse approfondie trouve l'un des motifs, elle fournit un rapport détaillé expliquant ce que chaque motif signifie et liste les fichiers où ils ont été trouvés.

Comment l'utiliser

Prérequis

  1. Python 3 : Vous devez avoir Python 3 installé. Vous pouvez vérifier cela en exécutant python3 --version.
  2. Bibliothèque packaging : Le script utilise une bibliothèque Python courante pour comparer les versions de logiciels. Si vous ne l'avez pas, installez-la avec pip :
    root@kitploit:~
    pip install packaging
    

Exécution du script

  1. Assurez-vous que le script verify_react_vulnerability.py se trouve dans le répertoire racine de votre projet (le même répertoire que votre package.json).

  2. Ouvrez votre terminal et exécutez la commande :

    root@kitploit:~
    python3 verify_react_vulnerability.py
    

Comprendre la sortie

Scénario 1 : Dépendance vulnérable trouvée

Si une version de bibliothèque vulnérable est trouvée, le script s'arrête et signale le problème immédiatement :

root@kitploit:~
--- Step 1: Checking versions in package.json ---
❌ VULNERABLE: Found React version 19.0.1.
...
-------------------------------------------------

❌ SUMMARY: Your project is VULNERABLE based on dependency versions.
   Please update the following dependencies immediately.

--- Recommended Fixes ---
npm install [email protected] [email protected]
...
-------------------------------------------------

Scénario 2 : Aucune dépendance vulnérable (avec analyse complète du code)

Si vos dépendances sont sûres, le script proposera l'analyse approfondie.

root@kitploit:~
--- Step 1: Checking versions in package.json ---
✅ OK: Found React version 18.3.1. Not in a known vulnerable range.
...
-------------------------------------------------

✅ INFO: Your project's dependencies do not seem to be affected by React2Shell.
   However, vulnerable features might be in use if code was copy-pasted or 'vendored'.
   Do you want to perform a comprehensive deep code scan? (y/n): y

Si l'analyse approfondie trouve des indicateurs, elle fournira un rapport détaillé :

root@kitploit:~
--- Step 2: Performing Comprehensive Deep Code Scan ---
Searching for patterns related to React Server Components...

⚠️ WARNING: Deep scan found indicators of React Server Component usage.
   This does not guarantee a vulnerability, but warrants a manual review.
   Ensure your framework versions are fully patched.

   - Found pattern '"use server"':
     Reason: Indicates a file contains React Server Actions, the primary feature associated with the vulnerability.
     In files: ['src/actions/auth.ts']

   - Found pattern '"use client"':
     Reason: Indicates a Client Component, which may import and use Server Actions from other files.
     In files: ['src/components/LoginButton.tsx', 'src/components/ThemeSwitcher.tsx']
-------------------------------------------------

Si l'analyse approfondie ne trouve rien, elle confirmera que votre projet est probablement sûr :

root@kitploit:~
--- Step 2: Performing Comprehensive Deep Code Scan ---
Searching for patterns related to React Server Components...

✅ OK: The comprehensive deep scan did not find any indicators of RSC usage.
-------------------------------------------------
Télécharger l’outil