Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
fix-react2shell-next — Une seule commande pour corriger CVE-2025-66478 (React 2 Shell RCE) dans votre application Next.js / React RSC. | Kitploit
Outils/GitHubGitHub/vercel-labs/fix-react2shell-next
Scanners de VulnérabilitésAnalyse de CodeScripting et AutomatisationSécurité WebDevSecOpsSécurité de la Chaîne Logistique
GitHubvercel-labs/fix-react2shell-next

fix-react2shell-next

Une seule commande pour corriger CVE-2025-66478 (React 2 Shell RCE) dans votre application Next.js / React RSC.

Voir le dépôt
40163il y a 8 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

fix-react2shell-next

fix-react2shell-next

Une seule commande pour corriger CVE-2025-66478 (RCE React 2 Shell) dans votre application Next.js / React RSC.

root@kitploit:~
npx fix-react2shell-next

Incréments de version déterministes conformément aux avis officiels.

Ce qu'il fait

  1. Analyse récursivement tous les fichiers package.json (gère les monorepos)
  2. Vérifie la présence de versions vulnérables de :
    • next
    • react-server-dom-webpack
    • react-server-dom-parcel
    • react-server-dom-turbopack
  3. Met à jour vers la version corrigée adaptée à votre version actuelle
  4. Actualise votre fichier de verrouillage avec le gestionnaire de paquets détecté

Versions concernées

Next.js

Paquets React RSC

Version actuelleVersion corrigée
19.0.019.0.1
19.1.0, 19.1.119.1.2
19.2.019.2.1

Utilisation

Vérifier et corriger (interactif)

root@kitploit:~
npx fix-react2shell-next

Correction automatique (CI / non interactif)

root@kitploit:~
npx fix-react2shell-next --fix

Vérification seule (essai à blanc)

root@kitploit:~
npx fix-react2shell-next --dry-run

Sortie JSON (pour scripts)

root@kitploit:~
npx fix-react2shell-next --json

Exemple de sortie

root@kitploit:~
🔍 fix-react2shell-next - CVE-2025-66478 vulnerability scanner

📂 Found 3 package.json file(s)

🚨 Found 2 vulnerable file(s):

  📄 package.json
     next: ^15.1.0 → 15.1.9

  📄 apps/web/package.json
     next: ^15.4.3 → 15.4.8
     react-server-dom-webpack: 19.1.0 → 19.1.2

🔧 Apply fixes? [Y/n] y

🔧 Applying fixes...

   ✓ Updated package.json
   ✓ Updated apps/web/package.json

📦 Package manager: pnpm
🔄 Refreshing lockfile...

$ pnpm install

✅ Patches applied!
   Remember to test your app and commit the changes.

Prise en charge des monorepos

L'outil trouve automatiquement tous les fichiers package.json de votre projet, à l'exception de :

  • node_modules
  • .next, .turbo, .vercel, .nuxt
  • dist, build, .output
  • coverage

Fonctionne avec les workspaces npm, yarn, pnpm et bun.

Références

  • Avis GitHub GHSA-9qr9-h5gf-34mp
  • Avis de sécurité Next.js
  • Avis de sécurité React

Licence

MIT

Télécharger l’outil
Version actuelleVersion corrigée
15.0.0 – 15.0.415.0.5
15.1.0 – 15.1.815.1.9
15.2.0 – 15.2.515.2.6
15.3.0 – 15.3.515.3.6
15.4.0 – 15.4.715.4.8
15.5.0 – 15.5.615.5.7
16.0.0 – 16.0.616.0.7
Canaries 15.x15.6.0-canary.58
Canaries 16.x16.1.0-canary.12
14.3.0-canary.77+Rétrograder vers 14.3.0-canary.76 ou mettre à niveau vers 15.0.5