Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
fix-react2shell-next — आपके Next.js / React RSC ऐप में CVE-2025-66478 (React 2 Shell RCE) को ठीक करने के लिए एक कमांड। | Kitploit
उपकरण/GitHubGitHub/vercel-labs/fix-react2shell-next
भेद्यता स्कैनरकोड विश्लेषणस्क्रिप्टिंग और स्वचालनवेब सुरक्षाDevSecOpsआपूर्ति श्रृंखला सुरक्षा
GitHubvercel-labs/fix-react2shell-next

fix-react2shell-next

आपके Next.js / React RSC ऐप में CVE-2025-66478 (React 2 Shell RCE) को ठीक करने के लिए एक कमांड।

रिपॉजिटरी देखें
40163489 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

fix-react2shell-next

fix-react2shell-next

एक कमांड जो आपके Next.js / React RSC ऐप में CVE-2025-66478 (React 2 Shell RCE) को ठीक करता है।

root@kitploit:~
npx fix-react2shell-next

आधिकारिक सलाहकारों के अनुसार नियतिवादी संस्करण बंप।

यह क्या करता है

  1. सभी package.json फ़ाइलों को पुनरावर्ती रूप से स्कैन करता है (मोनोरेपोज़ को संभालता है)
  2. वल्नरेबल वर्ज़न की जाँच करता है:
    • next
    • react-server-dom-webpack
    • react-server-dom-parcel
    • react-server-dom-turbopack
  • आपके वर्तमान वर्ज़न के आधार पर सही फिक्स्ड वर्ज़न पर पैच करता है
  • पता लगाए गए पैकेज मैनेजर के साथ आपके लॉकफ़ाइल को रिफ्रेश करता है
  • प्रभावित वर्ज़न

    Next.js

    वर्तमान वर्ज़नपैच किया गया वर्ज़न
    15.0.0 – 15.0.415.0.5
    15.1.0 – 15.1.815.1.9
    15.2.0 – 15.2.515.2.6
    15.3.0 – 15.3.515.3.6
    15.4.0 – 15.4.715.4.8
    15.5.0 – 15.5.615.5.7
    16.0.0 – 16.0.616.0.7
    15.x कैनरीज़15.6.0-canary.58
    16.x कैनरीज़16.1.0-canary.12
    14.3.0-canary.77+14.3.0-canary.76 पर डाउनग्रेड करें या 15.0.5 पर अपग्रेड करें

    React RSC पैकेज

    वर्तमान वर्ज़नपैच किया गया वर्ज़न
    19.0.019.0.1
    19.1.0, 19.1.119.1.2
    19.2.019.2.1

    उपयोग

    जाँचें और ठीक करें (इंटरैक्टिव)

    root@kitploit:~
    npx fix-react2shell-next
    

    ऑटो-फिक्स (CI / नॉन-इंटरैक्टिव)

    root@kitploit:~
    npx fix-react2shell-next --fix
    

    केवल जाँचें (ड्राई रन)

    root@kitploit:~
    npx fix-react2shell-next --dry-run
    

    JSON आउटपुट (स्क्रिप्टिंग के लिए)

    root@kitploit:~
    npx fix-react2shell-next --json
    

    उदाहरण आउटपुट

    root@kitploit:~
    🔍 fix-react2shell-next - CVE-2025-66478 vulnerability scanner
    
    📂 Found 3 package.json file(s)
    
    🚨 Found 2 vulnerable file(s):
    
      📄 package.json
         next: ^15.1.0 → 15.1.9
    
      📄 apps/web/package.json
         next: ^15.4.3 → 15.4.8
         react-server-dom-webpack: 19.1.0 → 19.1.2
    
    🔧 Apply fixes? [Y/n] y
    
    🔧 Applying fixes...
    
       ✓ Updated package.json
       ✓ Updated apps/web/package.json
    
    📦 Package manager: pnpm
    🔄 Refreshing lockfile...
    
    $ pnpm install
    
    ✅ Patches applied!
       Remember to test your app and commit the changes.
    

    मोनोरेपो सपोर्ट

    यह टूल आपके प्रोजेक्ट में सभी package.json फ़ाइलों को स्वचालित रूप से ढूँढता है, इन्हें छोड़कर:

    • node_modules
    • .next, .turbo, .vercel, .nuxt
    • dist, build, .output
    • coverage

    npm, yarn, pnpm, और bun वर्कस्पेस के साथ काम करता है।

    संदर्भ

    • GitHub Advisory GHSA-9qr9-h5gf-34mp
    • Next.js सुरक्षा सलाहकार
    • React सुरक्षा सलाहकार

    लाइसेंस

    MIT

    टूल डाउनलोड करें