Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
react-CVE-2025-55182-fixer — आपके रिपॉजिटरी में CVE-2025-55182 को पैच करता है | Kitploit
उपकरण/GitHubGitHub/bashamega/react-cve-2025-55182-fixer
भेद्यता स्कैनरकोड विश्लेषणDevSecOpsआपूर्ति श्रृंखला सुरक्षा
GitHubbashamega/react-cve-2025-55182-fixer

react-CVE-2025-55182-fixer

आपके रिपॉजिटरी में CVE-2025-55182 को पैच करता है

रिपॉजिटरी देखें
29 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

React सर्वर घटक सुरक्षा PR स्वचालन

यह रिपॉजिटरी एक स्क्रिप्ट प्रदान करती है जो CVE-2025-55182 से प्रभावित रिपॉजिटरी के लिए स्वचालित रूप से बम्प और पुल रिक्वेस्ट (PRs) बनाने में मदद करती है, जो react-server-dom-* और संबंधित React पैकेजों के कमजोर संस्करणों को प्रभावित करता है।

यह उपकरण क्या करता है?

  • किसी रिपॉजिटरी के package.json में प्रभावित react-server-dom-*, react, react-dom, और next संस्करणों की स्कैन करता है।
  • यदि आवश्यक हो तो उन्हें सुरक्षित, निश्चित संस्करणों में बढ़ावा देता है।
  • लक्ष्य रिपॉजिटरी में अद्यतन निर्भरताओं के साथ एक PR बनाता है।
  • प्रत्यक्ष रिपॉजिटरी और फोर्क दोनों का समर्थन करता है।

इसकी आवश्यकता क्यों है?

React सर्वर घटकों और संबंधित पैकेजों में एक महत्वपूर्ण सुरक्षा भेद्यता (CVE-2025-55182) का खुलासा किया गया है। OSS अनुरक्षकों और टीमों को उनके प्रोजेक्ट को जल्दी और सुरक्षित रूप से पैच करने में मदद करने के लिए, यह स्क्रिप्ट अपग्रेड और PR निर्माण प्रक्रिया को स्वचालित करती है।

समर्थित पैकेज और फिक्स

  • react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack → 19.2.1 में अपग्रेड किया गया
  • react, react-dom → 19.2.1 में अपग्रेड किया गया
  • next:
    • यदि कैनरी 14.3.0-canary.77 या उससे ऊपर का उपयोग कर रहे हैं, तो 14.1.4 पर बढ़ावा दें
    • 15.x/16.x नवीनतम पैच किए गए (16.0.7) में अपग्रेड करें

उपयोग

1. पूर्वापेक्षाएँ

  • Node.js >= 18
  • एक GitHub व्यक्तिगत एक्सेस टोकन (क्लासिक या फाइन-ग्रेन्ड) जिसमें repo अनुमतियाँ हों।
  • Octokit (Node.js के लिए GitHub API SDK)।

2. कॉन्फ़िगर करें और चलाएं

  1. निर्भरताएँ स्थापित करें:

    root@kitploit:~
    npm install
    
  2. अपने GITHUB_TOKEN को एक पर्यावरण चर के रूप में सेट करें:

    root@kitploit:~
    export GITHUB_TOKEN=your_token_here
    
  3. अपने द्वारा पैच करने के लिए GitHub रिपॉजिटरी की सूची बनाने के लिए index.ts में repoUrls ऐरे को संपादित करें।

  4. मुख्य वर्कफ़्लो चलाएं:

    root@kitploit:~
    npm run dev
    

3. आगे क्या होता है?

  • स्क्रिप्ट सूचीबद्ध प्रत्येक रिपॉजिटरी को कमजोर React-संबंधित निर्भरताओं के लिए स्कैन करती है।
  • यदि अपग्रेड की आवश्यकता है, तो यह:
    • एक नई शाखा बनाता है।
    • फिक्स्ड package.json को कमिट करता है।
    • CVE खुलासे के लिंक और वर्णनात्मक संदेश के साथ एक पुल रिक्वेस्ट खोलता है।

उदाहरण

रिपॉजिटरी की सूची को कॉन्फ़िगर करने और प्रक्रिया चलाने के तरीके के लिए index.ts में main() फ़ंक्शन देखें।


⚠️ अस्वीकरण

  • मर्ज करने से पहले परिणामी PRs की समीक्षा और परीक्षण हमेशा करें, खासकर यदि आपके पास कस्टम कॉन्फ़िगरेशन या गैर-मानक निर्भरता उपयोग है।
  • यह स्क्रिप्ट केवल रूट package.json में पिन किए गए संस्करणों को बढ़ाती है (मोनोरिपो को अनुकूलन की आवश्यकता हो सकती है)।
  • यदि आप दर सीमा या अनुमति समस्याओं का सामना करते हैं, तो अपने GitHub टोकन अनुमतियों की जाँच करें।

संदर्भ

  • React सुरक्षा ब्लॉग पोस्ट
  • CVE-2025-55182 विवरण
  • Octokit REST.js दस्तावेज़
  • npm ऑडिट
  • NPM संस्करण श्रेणियाँ कैसे काम करती हैं

लाइसेंस

MIT लाइसेंस


प्रश्नों या योगदान के लिए, कृपया एक issue या PR खोलें!

टूल डाउनलोड करें