
Outils de détection pour trouver les composants serveur React vulnérables dans votre infrastructure.
# Installer les dépendances
pip3 install requests
# Détection de version (passive, sans risque pour la production)
python3 checker.py -u https://your-app.com
Composants serveur React :
Next.js :
Corrigé dans :
Détection de version passive. Sûr à exécuter en production sans déclencher d'alertes.
# Cible unique
python3 checker.py -u https://app.example.com
# Cibles multiples
python3 checker.py -l cibles.txt -o resultats.json
# Mode verbeux
python3 checker.py -u https://app.example.com -v
Vérifie les chaînes de version dans package.json, les bundles JavaScript, les en-têtes HTTP et les points de terminaison API.
Si vous utilisez Nuclei :
# Détection de version
nuclei -t CVE-2025-55182-react2shell.yaml -u https://app.example.com
nuclei -t CVE-2025-55182-react2shell.yaml -l cibles.txt
Mettez à jour vers les versions corrigées :
npm update react-server-dom-webpack@latest
npm update next@latest
Vérifiez la correction :
npm list react-server-dom-webpack next

L'outil de détection de version est sûr pour la production et ne déclenchera pas d'alertes de sécurité. Utilisez-le pour la découverte initiale et la surveillance continue.