
Un scanner de vulnérabilités de sécurité pour détecter la vulnérabilité React2Shell (CVE-2025-55182) dans les applications Next.js et React.
Un scanner de vulnérabilités de sécurité permettant de détecter la vulnérabilité React2Shell (CVE-2025-55182) dans les applications Next.js et React.
React2Shell Checker vous permet de scanner des sites web pour détecter s'ils exécutent des versions vulnérables de Next.js ou des React Server Components. L'outil utilise la technologie de navigateur sans tête pour détecter les versions des frameworks et les compare aux plages de versions vulnérables connues.
# Clone the repository
git clone https://github.com/muthaiyanmani/react2shell-checker.git
cd react2shell-checker
# Install dependencies
npm install
Créez un fichier .env.local à la racine du répertoire :
# Required: Puppeteer browser WebSocket endpoint
BROWSER_WS_ENDPOINT=wss://your-browser-endpoint
# Start development server
npm run dev
# Run linting
npm run lint
# Format code
npx prettier --write .
# Build for production
npm run build
# Start production server
npm start
| Plage de versions | Version corrigée |
|---|---|
| 19.0.0 | 19.0.1 |
| 19.1.0 – 19.1.1 | 19.1.2 |
| 19.2.0 | 19.2.1 |
Licence MIT - Voir LICENSE pour plus de détails.
Cet outil est fourni « EN L'ÉTAT », sans garantie d'aucune sorte. Les développeurs déclinent toute responsabilité en cas de dommages résultant de l'utilisation de cet outil. Les résultats sont basés sur des informations publiquement disponibles et doivent être vérifiés par un professionnel de la sécurité qualifié.
Non affilié à Vercel, Next.js ou React.
Auteur : Muthaiyan Mani
Uniquement à des fins éducatives et de recherche en sécurité.
| Plage de versions | Version corrigée |
|---|
| 15.0.0 – 15.0.4 | 15.0.5 |
| 15.1.0 – 15.1.8 | 15.1.9 |
| 15.2.0 – 15.2.5 | 15.2.6 |
| 15.3.0 – 15.3.5 | 15.3.6 |
| 15.4.0 – 15.4.7 | 15.4.8 |
| 15.5.0 – 15.5.6 | 15.5.7 |
| 16.0.0 – 16.0.6 | 16.0.7 |