Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
react2shell-checker — Un scanner de vulnérabilités de sécurité pour détecter la vulnérabilité React2Shell (CVE-2025-55182) dans les applications Next.js et React. | Kitploit
Outils/GitHubGitHub/muthaiyanmani/react2shell-checker
ReconnaissanceScanners de VulnérabilitésScanners de Vulnérabilités WebCollecte d'InformationsSécurité WebApprentissage et Éducation
GitHubmuthaiyanmani/react2shell-checker

react2shell-checker

Un scanner de vulnérabilités de sécurité pour détecter la vulnérabilité React2Shell (CVE-2025-55182) dans les applications Next.js et React.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
3il y a 9 moisPas encore vérifié
Partager

React2Shell Checker

Un scanner de vulnérabilités de sécurité permettant de détecter la vulnérabilité React2Shell (CVE-2025-55182) dans les applications Next.js et React.

Aperçu

React2Shell Checker vous permet de scanner des sites web pour détecter s'ils exécutent des versions vulnérables de Next.js ou des React Server Components. L'outil utilise la technologie de navigateur sans tête pour détecter les versions des frameworks et les compare aux plages de versions vulnérables connues.

Fonctionnalités

  • 🔍 Détection automatique — Détecte les versions de Next.js et React à l'aide d'une analyse basée sur le navigateur
  • ⚠️ Évaluation des vulnérabilités — Vérifie par rapport aux listes officielles de versions concernées
  • 📋 Rapports détaillés — Affiche le framework, la version, la gravité et les étapes de remédiation
  • 🔗 Références officielles — Liens vers les avis de sécurité de Vercel et React
  • 📱 Interface réactive — Fonctionne sur les ordinateurs de bureau et les appareils mobiles

Pour commencer

Prérequis

  • Node.js 20+
  • npm ou yarn
  • Un point de terminaison de navigateur compatible Puppeteer (pour la détection de version)

Installation

root@kitploit:~
# Clone the repository
git clone https://github.com/muthaiyanmani/react2shell-checker.git
cd react2shell-checker

# Install dependencies
npm install

Variables d'environnement

Créez un fichier .env.local à la racine du répertoire :

root@kitploit:~
# Required: Puppeteer browser WebSocket endpoint
BROWSER_WS_ENDPOINT=wss://your-browser-endpoint

Développement

root@kitploit:~
# Start development server
npm run dev

# Run linting
npm run lint

# Format code
npx prettier --write .

Build de production

root@kitploit:~
# Build for production
npm run build

# Start production server
npm start

Versions concernées

Next.js

React RSC

Plage de versionsVersion corrigée
19.0.019.0.1
19.1.0 – 19.1.119.1.2
19.2.019.2.1

Considérations de sécurité

  • Utilisation autorisée uniquement — Ne scannez que les sites web que vous possédez ou pour lesquels vous avez la permission de tester
  • Aucun stockage de données — L'outil ne stocke pas les URL scannées ni les résultats
  • Informations publiques — Toutes les données de vulnérabilité proviennent d'avis publics officiels

Références officielles

  • Bulletin de sécurité Vercel - React2Shell
  • Avis de sécurité React

Licence

Licence MIT - Voir LICENSE pour plus de détails.

Avis de non-responsabilité

Cet outil est fourni « EN L'ÉTAT », sans garantie d'aucune sorte. Les développeurs déclinent toute responsabilité en cas de dommages résultant de l'utilisation de cet outil. Les résultats sont basés sur des informations publiquement disponibles et doivent être vérifiés par un professionnel de la sécurité qualifié.

Non affilié à Vercel, Next.js ou React.


Auteur : Muthaiyan Mani

Uniquement à des fins éducatives et de recherche en sécurité.

Télécharger l’outil
Plage de versionsVersion corrigée
15.0.0 – 15.0.415.0.5
15.1.0 – 15.1.815.1.9
15.2.0 – 15.2.515.2.6
15.3.0 – 15.3.515.3.6
15.4.0 – 15.4.715.4.8
15.5.0 – 15.5.615.5.7
16.0.0 – 16.0.616.0.7