Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
React2shell-CVE-2025-55182-checker | Kitploit
Outils/GitHubGitHub/oways/react2shell-cve-2025-55182-checker
Scanners de VulnérabilitésAnalyse des VulnérabilitésAnalyse de CodeSécurité WebDevSecOpsSécurité de la Chaîne Logistique
GitHuboways/react2shell-cve-2025-55182-checker

React2shell-CVE-2025-55182-checker

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
2il y a 8 moisPas encore vérifié

Outil de détection CVE-2025-55182 React2Shell

Outils de détection pour trouver les composants serveur React vulnérables dans votre infrastructure.

Démarrage rapide

root@kitploit:~
# Installer les dépendances
pip3 install requests

# Détection de version (passive, sans risque pour la production)
python3 checker.py -u https://your-app.com

Ce qui est vulnérable

Composants serveur React :

  • react-server-dom-webpack 19.0.0 - 19.2.0
  • react-server-dom-turbopack 19.0.0 - 19.2.0

Next.js :

  • 15.0.0 - 15.0.4 (livré avec une version vulnérable de React)
  • 14.x et 13.5+ (si React 19 est installé manuellement)

Corrigé dans :

  • React 19.2.1+
  • Next.js 15.0.5+

Outils

checker.py

Détection de version passive. Sûr à exécuter en production sans déclencher d'alertes.

root@kitploit:~
# Cible unique
python3 checker.py -u https://app.example.com

# Cibles multiples
python3 checker.py -l cibles.txt -o resultats.json

# Mode verbeux
python3 checker.py -u https://app.example.com -v

Vérifie les chaînes de version dans package.json, les bundles JavaScript, les en-têtes HTTP et les points de terminaison API.

Modèle Nuclei

Si vous utilisez Nuclei :

root@kitploit:~
# Détection de version
nuclei -t CVE-2025-55182-react2shell.yaml -u https://app.example.com
nuclei -t CVE-2025-55182-react2shell.yaml -l cibles.txt

Remédiation

Mettez à jour vers les versions corrigées :

root@kitploit:~
npm update react-server-dom-webpack@latest
npm update next@latest

Vérifiez la correction :

root@kitploit:~
npm list react-server-dom-webpack next

Démo

Remarques

L'outil de détection de version est sûr pour la production et ne déclenchera pas d'alertes de sécurité. Utilisez-le pour la découverte initiale et la surveillance continue.

Références

  • Avis de sécurité React
  • Correctif React (PR)
  • CVE-2025-55182
Télécharger l’outil