
कमजोर React Server Components के लिए निष्क्रिय CVE-2025-55182 पहचान उपकरण। वेब इंफ्रास्ट्रक्चर में प्रभावित संस्करणों की पहचान करने के लिए package.json, JavaScript बंडल, HTTP हेडर और API एंडपॉइंट स्कैन करता है।
आपके इंफ्रास्ट्रक्चर में असुरक्षित React Server Components खोजने के लिए डिटेक्शन टूल्स।
# Install dependencies
pip3 install requests
# Version detection (passive, safe for production)
python3 checker.py -u https://your-app.com
React Server Components:
Next.js:
इन संस्करणों में फिक्स:
पैसिव वर्जन डिटेक्शन। बिना अलर्ट ट्रिगर किए प्रोडक्शन पर चलाना सुरक्षित है।
# Single target
python3 checker.py -u https://app.example.com
# Multiple targets
python3 checker.py -l targets.txt -o results.json
# Verbose mode
python3 checker.py -u https://app.example.com -v
package.json, JavaScript बंडल, HTTP हेडर और API एंडपॉइंट्स में वर्जन स्ट्रिंग्स की जाँच करता है।
यदि आप Nuclei उपयोग करते हैं:
# Version detection
nuclei -t CVE-2025-55182-react2shell.yaml -u https://app.example.com
nuclei -t CVE-2025-55182-react2shell.yaml -l targets.txt
पैच किए गए संस्करणों में अपडेट करें:
npm update react-server-dom-webpack@latest
npm update next@latest
फिक्स की पुष्टि करें:
npm list react-server-dom-webpack next

वर्जन डिटेक्शन टूल प्रोडक्शन के लिए सुरक्षित है और सुरक्षा अलर्ट ट्रिगर नहीं करेगा। इसे प्रारंभिक खोज और निरंतर निगरानी के लिए उपयोग करें।