
Un script Bash léger et récursif pour détecter les versions de Next.js et React Server DOM vulnérables à CVE-2025-55182 (React2Shell) dans les projets locaux.
React2Shell Audit est un script Bash léger et récursif conçu pour détecter les installations locales de Next.js et React Server DOM vulnérables à CVE-2025-55182 (React2Shell) et CVE-2025-66478.
React2Shell est une vulnérabilité critique d'exécution de code à distance (RCE) dans les composants serveur React (RSC). Elle permet à des attaquants non authentifiés d'exécuter du code arbitraire sur le serveur via le protocole RSC "Flight".
Cet outil aide les développeurs et les ingénieurs en sécurité à auditer instantanément leur environnement de développement local ou leurs pipelines CI/CD pour s'assurer que leurs dépendances sont corrigées.
node_modules pour garantir la rapidité).node_modules plutôt que les plages vagues dans package.json.19.0.1 est sûr pour la branche 19.0, tandis que 19.1.0 est vulnérable).jq pour une meilleure précision).git clone https://github.com/hamm0nz/react2shell-audit.git
cd react2shell-audit
chmod +x scan.sh
./scan.sh
Starting Recursive Scan for React2Shell...
---------------------------------------------------
Checking: ./apps/legacy-dashboard
react-server-dom-webpack: [VULNERABLE] 19.1.0 (Update to >= 19.1.2)
next: [VULNERABLE] 15.1.3 (Update to >= 15.1.9)
---------------------------------------------------
Checking: ./apps/marketing-site
next: [SAFE] 15.1.9
---------------------------------------------------
Scan Complete.
Cet outil est destiné à des fins éducatives et d'audit. Référez-vous toujours aux avis officiels de Vercel et Meta pour obtenir les informations les plus récentes sur les correctifs. Les auteurs ne sont pas responsables des vulnérabilités non détectées.