Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
fix-react2shell-next — Une seule commande pour corriger CVE-2025-66478 (React 2 Shell RCE) dans votre application Next.js / React RSC. | Kitploit
Outils/GitHubGitHub/vercel-labs/fix-react2shell-next
Scanners de VulnérabilitésAnalyse de CodeScripting et AutomatisationSécurité WebDevSecOpsSécurité de la Chaîne Logistique
GitHubvercel-labs/fix-react2shell-next

fix-react2shell-next

Une seule commande pour corriger CVE-2025-66478 (React 2 Shell RCE) dans votre application Next.js / React RSC.

Voir le dépôt
4016348il y a 9 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

fix-react2shell-next

fix-react2shell-next

Une seule commande pour corriger CVE-2025-66478 (RCE React 2 Shell) dans votre application Next.js / React RSC.

root@kitploit:~
npx fix-react2shell-next

Incréments de version déterministes conformément aux avis officiels.

Ce qu'il fait

  1. Analyse récursivement tous les fichiers package.json (gère les monorepos)
  2. Vérifie la présence de versions vulnérables de :
    • next
    • react-server-dom-webpack
    • react-server-dom-parcel
    • react-server-dom-turbopack
  • Met à jour vers la version corrigée adaptée à votre version actuelle
  • Actualise votre fichier de verrouillage avec le gestionnaire de paquets détecté
  • Versions concernées

    Next.js

    Version actuelleVersion corrigée
    15.0.0 – 15.0.415.0.5
    15.1.0 – 15.1.815.1.9
    15.2.0 – 15.2.515.2.6
    15.3.0 – 15.3.515.3.6
    15.4.0 – 15.4.715.4.8
    15.5.0 – 15.5.615.5.7
    16.0.0 – 16.0.616.0.7
    Canaries 15.x15.6.0-canary.58
    Canaries 16.x16.1.0-canary.12
    14.3.0-canary.77+Rétrograder vers 14.3.0-canary.76 ou mettre à niveau vers 15.0.5

    Paquets React RSC

    Version actuelleVersion corrigée
    19.0.019.0.1
    19.1.0, 19.1.119.1.2
    19.2.019.2.1

    Utilisation

    Vérifier et corriger (interactif)

    root@kitploit:~
    npx fix-react2shell-next
    

    Correction automatique (CI / non interactif)

    root@kitploit:~
    npx fix-react2shell-next --fix
    

    Vérification seule (essai à blanc)

    root@kitploit:~
    npx fix-react2shell-next --dry-run
    

    Sortie JSON (pour scripts)

    root@kitploit:~
    npx fix-react2shell-next --json
    

    Exemple de sortie

    root@kitploit:~
    🔍 fix-react2shell-next - CVE-2025-66478 vulnerability scanner
    
    📂 Found 3 package.json file(s)
    
    🚨 Found 2 vulnerable file(s):
    
      📄 package.json
         next: ^15.1.0 → 15.1.9
    
      📄 apps/web/package.json
         next: ^15.4.3 → 15.4.8
         react-server-dom-webpack: 19.1.0 → 19.1.2
    
    🔧 Apply fixes? [Y/n] y
    
    🔧 Applying fixes...
    
       ✓ Updated package.json
       ✓ Updated apps/web/package.json
    
    📦 Package manager: pnpm
    🔄 Refreshing lockfile...
    
    $ pnpm install
    
    ✅ Patches applied!
       Remember to test your app and commit the changes.
    

    Prise en charge des monorepos

    L'outil trouve automatiquement tous les fichiers package.json de votre projet, à l'exception de :

    • node_modules
    • .next, .turbo, .vercel, .nuxt
    • dist, build, .output
    • coverage

    Fonctionne avec les workspaces npm, yarn, pnpm et bun.

    Références

    • Avis GitHub GHSA-9qr9-h5gf-34mp
    • Avis de sécurité Next.js
    • Avis de sécurité React

    Licence

    MIT

    Télécharger l’outil