Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
fix-react2shell-next — आपके Next.js / React RSC ऐप में CVE-2025-66478 (React 2 Shell RCE) को ठीक करने के लिए एक कमांड। | Kitploit
उपकरण/GitHubGitHub/vercel-labs/fix-react2shell-next
भेद्यता स्कैनरकोड विश्लेषणस्क्रिप्टिंग और स्वचालनवेब सुरक्षाDevSecOpsआपूर्ति श्रृंखला सुरक्षा
GitHubvercel-labs/fix-react2shell-next

fix-react2shell-next

आपके Next.js / React RSC ऐप में CVE-2025-66478 (React 2 Shell RCE) को ठीक करने के लिए एक कमांड।

रिपॉजिटरी देखें
401638 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

fix-react2shell-next

fix-react2shell-next

एक कमांड जो आपके Next.js / React RSC ऐप में CVE-2025-66478 (React 2 Shell RCE) को ठीक करता है।

root@kitploit:~
npx fix-react2shell-next

आधिकारिक सलाहकारों के अनुसार नियतिवादी संस्करण बंप।

यह क्या करता है

  1. सभी package.json फ़ाइलों को पुनरावर्ती रूप से स्कैन करता है (मोनोरेपोज़ को संभालता है)
  2. वल्नरेबल वर्ज़न की जाँच करता है:
    • next
    • react-server-dom-webpack
    • react-server-dom-parcel
    • react-server-dom-turbopack
  3. आपके वर्तमान वर्ज़न के आधार पर सही फिक्स्ड वर्ज़न पर पैच करता है
  4. पता लगाए गए पैकेज मैनेजर के साथ आपके लॉकफ़ाइल को रिफ्रेश करता है

प्रभावित वर्ज़न

Next.js

React RSC पैकेज

वर्तमान वर्ज़नपैच किया गया वर्ज़न
19.0.019.0.1
19.1.0, 19.1.119.1.2
19.2.019.2.1

उपयोग

जाँचें और ठीक करें (इंटरैक्टिव)

root@kitploit:~
npx fix-react2shell-next

ऑटो-फिक्स (CI / नॉन-इंटरैक्टिव)

root@kitploit:~
npx fix-react2shell-next --fix

केवल जाँचें (ड्राई रन)

root@kitploit:~
npx fix-react2shell-next --dry-run

JSON आउटपुट (स्क्रिप्टिंग के लिए)

root@kitploit:~
npx fix-react2shell-next --json

उदाहरण आउटपुट

root@kitploit:~
🔍 fix-react2shell-next - CVE-2025-66478 vulnerability scanner

📂 Found 3 package.json file(s)

🚨 Found 2 vulnerable file(s):

  📄 package.json
     next: ^15.1.0 → 15.1.9

  📄 apps/web/package.json
     next: ^15.4.3 → 15.4.8
     react-server-dom-webpack: 19.1.0 → 19.1.2

🔧 Apply fixes? [Y/n] y

🔧 Applying fixes...

   ✓ Updated package.json
   ✓ Updated apps/web/package.json

📦 Package manager: pnpm
🔄 Refreshing lockfile...

$ pnpm install

✅ Patches applied!
   Remember to test your app and commit the changes.

मोनोरेपो सपोर्ट

यह टूल आपके प्रोजेक्ट में सभी package.json फ़ाइलों को स्वचालित रूप से ढूँढता है, इन्हें छोड़कर:

  • node_modules
  • .next, .turbo, .vercel, .nuxt
  • dist, build, .output
  • coverage

npm, yarn, pnpm, और bun वर्कस्पेस के साथ काम करता है।

संदर्भ

  • GitHub Advisory GHSA-9qr9-h5gf-34mp
  • Next.js सुरक्षा सलाहकार
  • React सुरक्षा सलाहकार

लाइसेंस

MIT

टूल डाउनलोड करें
वर्तमान वर्ज़नपैच किया गया वर्ज़न
15.0.0 – 15.0.415.0.5
15.1.0 – 15.1.815.1.9
15.2.0 – 15.2.515.2.6
15.3.0 – 15.3.515.3.6
15.4.0 – 15.4.715.4.8
15.5.0 – 15.5.615.5.7
16.0.0 – 16.0.616.0.7
15.x कैनरीज़15.6.0-canary.58
16.x कैनरीज़16.1.0-canary.12
14.3.0-canary.77+14.3.0-canary.76 पर डाउनग्रेड करें या 15.0.5 पर अपग्रेड करें