
आपके सर्वर पर React अनुप्रयोगों को स्कैन करने के लिए एक bash स्क्रिप्ट जो **CVE-2025-55182** के लिए संवेदनशील हैं — React सर्वर कंपोनेंट्स में एक महत्वपूर्ण रिमोट कोड निष्पादन भेद्यता (CVSS 10.0)।
एक bash स्क्रिप्ट जो आपके सर्वर को React अनुप्रयोगों के लिए स्कैन करती है जो CVE-2025-55182 के लिए असुरक्षित हैं — React Server Components में एक गंभीर रिमोट कोड निष्पादन भेद्यता (CVSS 10.0)।
3 दिसंबर, 2025 को, React टीम ने React Server Components को प्रभावित करने वाली एक गंभीर सुरक्षा भेद्यता का खुलासा किया। एक अप्रमाणित हमलावर React Server Function endpoints पर भेजे गए payloads को डिकोड करने के तरीके में एक खामी का शोषण करके रिमोट कोड निष्पादन प्राप्त कर सकता है।
प्रभावित पैकेज:
react-server-dom-webpack संस्करण 19.0.0, 19.1.0, 19.1.1, 19.2.0react-server-dom-parcel संस्करण 19.0.0, 19.1.0, 19.1.1, 19.2.0react-server-dom-turbopack संस्करण 19.0.0, 19.1.0, 19.1.1, 19.2.0ठीक किए गए संस्करण: 19.0.1, 19.1.2, 19.2.1
curl -sSL https://raw.githubusercontent.com/umairahmadh/react-vuln-scanner/main/scan-react-vuln.sh | sudo bash
# डाउनलोड करें
curl -O https://raw.githubusercontent.com/umairahmadh/react-vuln-scanner/main/scan-react-vuln.sh
# एक्ज़ीक्यूटेबल बनाएं
chmod +x scan-react-vuln.sh
# पूरे सिस्टम स्कैन के लिए sudo के साथ चलाएं
sudo ./scan-react-vuln.sh
sudo curl -o /usr/local/bin/scan-react-vuln https://raw.githubusercontent.com/umairahmadh/react-vuln-scanner/main/scan-react-vuln.sh
sudo chmod +x /usr/local/bin/scan-react-vuln
# अब कहीं से भी चलाएं
sudo scan-react-vuln
स्क्रिप्ट React अनुप्रयोगों के लिए निम्नलिखित स्थानों को स्कैन करती है:
| स्थान | विवरण |
|---|---|
/root | रूट उपयोगकर्ता की होम निर्देशिका |
/home/* | सभी उपयोगकर्ता होम निर्देशिकाएँ |
/var/www | सामान्य वेब सर्वर रूट |
/srv | सेवा डेटा निर्देशिका |
/opt | वैकल्पिक एप्लिकेशन सॉफ़्टवेयर |
node_modules/ निर्देशिकाएँ.cache/, .npm/, .pnpm/ निर्देशिकाएँwp-content/, wp-includes/, plugins/, themes/)स्कैनर रंग-कोडित आउटपुट प्रदान करता है:
============================================================
React CVE-2025-55182 Vulnerability Scanner
Critical: Remote Code Execution (CVSS 10.0)
============================================================
Scanning for React applications...
Scanning: /home/deploy (owner: deploy)
[VULNERABLE] my-nextjs-app
Path: /home/deploy/my-nextjs-app
Owner: deploy
- [email protected] (VULNERABLE)
- [email protected] (UPDATE RECOMMENDED)
[SAFE] my-react-spa
Path: /home/deploy/my-react-spa
Owner: deploy
- [email protected]
============================================================
SCAN COMPLETE
============================================================
find, grep, sed का उपयोग करता है)jq अधिक विश्वसनीय JSON पार्सिंग के लिएbash --version
यदि स्कैनर को असुरक्षित एप्लिकेशन मिलते हैं, तो उन्हें तुरंत अपडेट करें:
npm install react@latest react-dom@latest
npm install react-server-dom-webpack@latest
npm install [email protected] # या अपनी रिलीज़ लाइन में नवीनतम
npm install react@latest react-dom@latest react-server-dom-parcel@latest
npm install react@latest react-dom@latest react-server-dom-webpack@latest waku@latest
sudo के साथ चलाएं0 = कोई भेद्यता नहीं मिली1 = भेद्यताएँ पाई गईं (CI/CD के लिए उपयोगी)MIT लाइसेंस - उपयोग, संशोधन और वितरण के लिए स्वतंत्र।
पुल अनुरोधों का स्वागत है! कृपया सुनिश्चित करें कि कोई भी बदलाव:
jq स्थापित हुए बिना काम करेंReact समुदाय के लिए ❤️ के साथ बनाया गया। सुरक्षित रहें! 🛡️