
एक हल्का, पुनरावर्ती Bash स्क्रिप्ट जो स्थानीय प्रोजेक्ट्स में CVE-2025-55182 (React2Shell) के प्रति संवेदनशील Next.js और React Server DOM संस्करणों का पता लगाता है।
React2Shell ऑडिट एक हल्का, पुनरावर्ती Bash स्क्रिप्ट है जिसे स्थानीय Next.js और React Server DOM इंस्टॉलेशन में CVE-2025-55182 (React2Shell) और CVE-2025-66478 के प्रति संवेदनशीलता का पता लगाने के लिए डिज़ाइन किया गया है।
React2Shell React Server Components (RSC) में एक गंभीर रिमोट कोड एक्जीक्यूशन (RCE) भेद्यता है। यह अप्रमाणित हमलावरों को RSC "Flight" प्रोटोकॉल के माध्यम से सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देता है।
यह उपकरण डेवलपर्स और सुरक्षा इंजीनियरों को उनके स्थानीय विकास वातावरण या CI/CD पाइपलाइनों का तुरंत ऑडिट करने में मदद करता है ताकि यह सुनिश्चित हो सके कि उनकी निर्भरताएं पैच की गई हैं।
node_modules को छोड़ता है)।package.json में अस्पष्ट श्रेणियों के बजाय node_modules में वास्तविक स्थापित संस्करण की जांच करता है।19.0.1 19.0 शाखा के लिए सुरक्षित है, जबकि 19.1.0 संवेदनशील है)।jq समर्थन)।git clone https://github.com/hamm0nz/react2shell-audit.git
cd react2shell-audit
chmod +x scan.sh
./scan.sh
Starting Recursive Scan for React2Shell...
---------------------------------------------------
Checking: ./apps/legacy-dashboard
react-server-dom-webpack: [VULNERABLE] 19.1.0 (Update to >= 19.1.2)
next: [VULNERABLE] 15.1.3 (Update to >= 15.1.9)
---------------------------------------------------
Checking: ./apps/marketing-site
next: [SAFE] 15.1.9
---------------------------------------------------
Scan Complete.
यह उपकरण शैक्षिक और ऑडिट उद्देश्यों के लिए है। सबसे अद्यतित पैच जानकारी के लिए हमेशा Vercel और Meta से आधिकारिक सलाहकारियों का संदर्भ लें। लेखक छूटी हुई भेद्यताओं के लिए जिम्मेदार नहीं हैं।