Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
react2shell-audit — एक हल्का, पुनरावर्ती Bash स्क्रिप्ट जो स्थानीय प्रोजेक्ट्स में CVE-2025-55182 (React2Shell) के प्रति संवेदनशील Next.js और React Server DOM संस्करणों का पता लगाता है। | Kitploit
उपकरण/GitHubGitHub/hamm0nz/react2shell-audit
भेद्यता स्कैनरकोड विश्लेषणवेब सुरक्षाDevSecOpsआपूर्ति श्रृंखला सुरक्षालर्निंग और शिक्षा
GitHubhamm0nz/react2shell-audit

react2shell-audit

एक हल्का, पुनरावर्ती Bash स्क्रिप्ट जो स्थानीय प्रोजेक्ट्स में CVE-2025-55182 (React2Shell) के प्रति संवेदनशील Next.js और React Server DOM संस्करणों का पता लगाता है।

रिपॉजिटरी देखें
18 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

React2Shell ऑडिट (CVE-2025-55182)

React2Shell ऑडिट एक हल्का, पुनरावर्ती Bash स्क्रिप्ट है जिसे स्थानीय Next.js और React Server DOM इंस्टॉलेशन में CVE-2025-55182 (React2Shell) और CVE-2025-66478 के प्रति संवेदनशीलता का पता लगाने के लिए डिज़ाइन किया गया है।

License Bash Security

🚨 भेद्यता

React2Shell React Server Components (RSC) में एक गंभीर रिमोट कोड एक्जीक्यूशन (RCE) भेद्यता है। यह अप्रमाणित हमलावरों को RSC "Flight" प्रोटोकॉल के माध्यम से सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देता है।

यह उपकरण डेवलपर्स और सुरक्षा इंजीनियरों को उनके स्थानीय विकास वातावरण या CI/CD पाइपलाइनों का तुरंत ऑडिट करने में मदद करता है ताकि यह सुनिश्चित हो सके कि उनकी निर्भरताएं पैच की गई हैं।

🚀 विशेषताएँ

  • पुनरावर्ती स्कैनिंग: स्वचालित रूप से मोनोरेपो में सभी प्रोजेक्ट ढूंढता है (गति सुनिश्चित करने के लिए node_modules को छोड़ता है)।
  • गहन संस्करण निरीक्षण: package.json में अस्पष्ट श्रेणियों के बजाय node_modules में वास्तविक स्थापित संस्करण की जांच करता है।
  • शाखा-जागरूक तर्क: रिलीज़ लाइनों के बीच सही ढंग से अंतर करता है (उदाहरण के लिए, यह जानता है कि 19.0.1 19.0 शाखा के लिए सुरक्षित है, जबकि 19.1.0 संवेदनशील है)।
  • Next.js कैनरी डिटेक्शन: खतरनाक Next.js 14.x कैनरी बिल्ड को चिह्नित करता है जिसने भेद्यता पेश की थी।
  • शून्य निर्भरताएँ: मानक Bash पर चलता है जिसमें किसी बाहरी npm पैकेज की आवश्यकता नहीं है (उच्च सटीकता के लिए वैकल्पिक jq समर्थन)।

🔍 डिटेक्शन कैसे काम करता है

  • यह स्क्रिप्ट आधिकारिक सलाहकारी के आधार पर डिटेक्शन तर्क को लागू करती है। यह समानांतर रिलीज़ लाइनों को ध्यान में रखने के लिए एक साधारण संस्करण तुलना के बजाय "मैट्रिक्स मैच" रणनीति का उपयोग करती है।
  • प्रासंगिक विश्लेषण: यह आपके रिपॉजिटरी में हर उप-प्रोजेक्ट के माध्यम से पुनरावृति करता है।
  • शाखा मिलान: यह पहचानता है कि आप किस "माइनर" संस्करण शाखा का उपयोग कर रहे हैं (जैसे, 19.0.x बनाम 19.2.x)।
  • पैच सत्यापन: यह सत्यापित करता है कि आपका स्थापित पैच संस्करण उस शाखा के लिए विशिष्ट आवश्यकता को पूरा करता है या नहीं।

🛠️ स्थापना और उपयोग

क्लोन करें और चलाएँ

root@kitploit:~
git clone https://github.com/hamm0nz/react2shell-audit.git
cd react2shell-audit
chmod +x scan.sh
./scan.sh

📸 उदाहरण आउटपुट

root@kitploit:~
Starting Recursive Scan for React2Shell...
---------------------------------------------------
Checking: ./apps/legacy-dashboard
  react-server-dom-webpack: [VULNERABLE] 19.1.0 (Update to >= 19.1.2)
  next:                     [VULNERABLE] 15.1.3 (Update to >= 15.1.9)
---------------------------------------------------
Checking: ./apps/marketing-site
  next:                     [SAFE] 15.1.9
---------------------------------------------------
Scan Complete.

⚠️ अस्वीकरण

यह उपकरण शैक्षिक और ऑडिट उद्देश्यों के लिए है। सबसे अद्यतित पैच जानकारी के लिए हमेशा Vercel और Meta से आधिकारिक सलाहकारियों का संदर्भ लें। लेखक छूटी हुई भेद्यताओं के लिए जिम्मेदार नहीं हैं।

टूल डाउनलोड करें