
यह उपकरण React प्रोजेक्ट्स में संभावित React2Shell (CVE-2025-55182) भेद्यता का पता लगाता है, निम्न की जाँच करके: - कमजोर पैकेजों के लिए `package.json` फ़ाइल और लॉक फ़ाइलें - प्रभावित निर्भरताओं के लिए `node_modules` निर्देशिका - दूरस्थ पता लगाने के लिए URL को निष्क्रिय रूप से
Ubuntu Linux और Windows 10/11 के लिए CVE-2025-55182 डिटेक्शन टूल
यह उपकरण React प्रोजेक्ट्स में React2Shell (CVE-2025-55182) की संभावित भेद्यता का पता लगाता है, निम्नलिखित की जाँच करके:
package.json फ़ाइल और लॉक फ़ाइलेंnode_modules निर्देशिकामहत्वपूर्ण नोट: यह उपकरण केवल पहचान के लिए है (स्थानीय और URL पर निष्क्रिय) — इसमें कोई एक्सप्लॉइट कोड या भेद्यता के दोहन के चरण नहीं हैं।
यह उपकरण निम्नलिखित पैकेटों की उपस्थिति की जाँच करेगा:
react-server-dom-webpackreact-server-dom-parcelreact-server-dom-turbopackreact (संस्करण 19.x.x - भेद्यता में संभावित भागीदारी के कारण)यदि भेद्यता पाई जाती है, तो निम्नलिखित पैच किए गए संस्करणों में अपग्रेड करना सुनिश्चित करें:
react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack: संस्करण 19.0.1, 19.1.2, या 19.2.1# Buat lingkungan virtual (opsional tapi direkomendasikan)
python3 -m venv venv
source venv/bin/activate # Aktifkan lingkungan virtual
# Instal dependensi
pip install -r requirements.txt
# Atau gunakan skrip instalasi
chmod +x install_linux.sh
./install_linux.sh
# Buka Command Prompt sebagai Administrator
# Instal dependensi
pip install -r requirements.txt
# Atau gunakan skrip instalasi
install_windows.bat
# Untuk Ubuntu Linux
python3 install_cross_platform.py
# Untuk Windows 10/11
python install_cross_platform.py
# Memindai proyek lokal
python3 react2shell_checker.py --path /path/to/your/project
# Pada Windows
python react2shell_checker.py --path C:\path\to\your\project
# Memeriksa URL secara pasif
python3 react2shell_checker.py --url https://your-site.example
# Pada Windows
python react2shell_checker.py --url https://your-site.example
[INFO] Scanning path: /path/to/your/project
[INFO] Found package.json: /path/to/your/project/package.json
[SAFE] No vulnerabilities detected!
[INFO] Scanning path: /path/to/your/project
[INFO] Found package.json: /path/to/your/project/package.json
[WARNING] Found potential vulnerabilities:
- [email protected]
- [email protected]
[RECOMMENDATION] If any vulnerabilities are found, upgrade to patched versions:
- For react-server-dom-* packages: 19.0.1, 19.1.2, or 19.2.1
- For react: Upgrade to a patched version >= 19.x.x if needed
package.json फ़ाइलों को पुनरावर्ती रूप से खोजता हैrequests, packagingयह उपकरण एक सुरक्षा पहचान उपकरण के रूप में प्रदान किया गया है ताकि डेवलपर्स को उनके प्रोजेक्ट्स में भेद्यताओं की पहचान करने और उन्हें ठीक करने में मदद मिल सके। इसे अपने संगठन की सुरक्षा नीतियों के अनुसार जिम्मेदारी से उपयोग करें।