Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
react2shell — Questo strumento rileva potenziali vulnerabilità React2Shell (CVE-2025-55182) nei progetti React esaminando: - Il file `package.json` e i file lock per i pacchetti vulnerabili - La directory `node_modules` per le dipendenze interessate - Gli URL in modo passivo per il rilevamento remoto | Kitploit
Strumenti/GitHubGitHub/cahyod/react2shell
Analisi StaticaScanner di VulnerabilitàAnalisi del CodiceSicurezza WebSicurezza della Supply Chain
GitHubcahyod/react2shell

react2shell

Vedi Repository
11389 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Questo strumento rileva potenziali vulnerabilità React2Shell (CVE-2025-55182) nei progetti React esaminando: - Il file `package.json` e i file lock per i pacchetti vulnerabili - La directory `node_modules` per le dipendenze interessate - Gli URL in modo passivo per il rilevamento remoto

Condividi

React2Shell Vulnerability Checker

Strumento di rilevamento CVE-2025-55182 per Ubuntu Linux e Windows 10/11

Descrizione

Questo strumento rileva potenziali vulnerabilità React2Shell (CVE-2025-55182) nei progetti React controllando:

  • I file package.json e i file lock per i pacchetti vulnerabili
  • La directory node_modules per le dipendenze interessate
  • Gli URL in modo passivo per il rilevamento remoto

Nota Importante: Questo strumento è solo per il rilevamento (locale e passivo sugli URL) — non contiene codice di exploit o procedure per sfruttare la vulnerabilità.

Pacchetti controllati

Questo strumento controllerà la presenza dei seguenti pacchetti:

  • react-server-dom-webpack
  • react-server-dom-parcel
  • react-server-dom-turbopack
  • react (versione 19.x.x - a causa del potenziale coinvolgimento nella vulnerabilità)
  • Versioni con patch

    Se vengono rilevate vulnerabilità, assicurati di aggiornare alle seguenti versioni con patch:

    • react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack: versioni 19.0.1, 19.1.2, o 19.2.1

    Installazione

    Ubuntu Linux

    root@kitploit:~
    # Buat lingkungan virtual (opsional tapi direkomendasikan)
    python3 -m venv venv
    source venv/bin/activate  # Aktifkan lingkungan virtual
    
    # Instal dependensi
    pip install -r requirements.txt
    
    # Atau gunakan skrip instalasi
    chmod +x install_linux.sh
    ./install_linux.sh
    

    Windows 10/11

    root@kitploit:~
    # Buka Command Prompt sebagai Administrator
    # Instal dependensi
    pip install -r requirements.txt
    
    # Atau gunakan skrip instalasi
    install_windows.bat
    

    Installazione multipiattaforma

    root@kitploit:~
    # Untuk Ubuntu Linux
    python3 install_cross_platform.py
    
    # Untuk Windows 10/11
    python install_cross_platform.py
    

    Utilizzo

    Controllo locale

    root@kitploit:~
    # Memindai proyek lokal
    python3 react2shell_checker.py --path /path/to/your/project
    
    # Pada Windows
    python react2shell_checker.py --path C:\path\to\your\project
    

    Controllo URL

    root@kitploit:~
    # Memeriksa URL secara pasif
    python3 react2shell_checker.py --url https://your-site.example
    
    # Pada Windows
    python react2shell_checker.py --url https://your-site.example
    

    Esempio di output

    Se sicuro

    root@kitploit:~
    [INFO] Scanning path: /path/to/your/project
    [INFO] Found package.json: /path/to/your/project/package.json
    [SAFE] No vulnerabilities detected!
    

    Se vengono rilevate vulnerabilità

    root@kitploit:~
    [INFO] Scanning path: /path/to/your/project
    [INFO] Found package.json: /path/to/your/project/package.json
    [WARNING] Found potential vulnerabilities:
      - [email protected]
      - [email protected]
    
    [RECOMMENDATION] If any vulnerabilities are found, upgrade to patched versions:
      - For react-server-dom-* packages: 19.0.1, 19.1.2, or 19.2.1
      - For react: Upgrade to a patched version >= 19.x.x if needed
    

    Funzionalità aggiuntive

    • Rileva vari formati di file lock (package-lock.json, yarn.lock, pnpm-lock.yaml)
    • Cerca ricorsivamente i file package.json nelle sottodirectory
    • Controllo passivo sugli URL per rilevare applicazioni React
    • Supporto per varie notazioni di versione (^, ~, >=, <=)
    • Interfaccia a riga di comando intuitiva

    Requisiti di sistema

    • Python 3.6 o superiore
    • Moduli Python: requests, packaging
    • Accesso in lettura ai file del progetto (package.json, node_modules, ecc.)

    Licenza

    Questo strumento è fornito come strumento di rilevamento della sicurezza per aiutare gli sviluppatori a identificare e correggere le vulnerabilità nei loro progetti. Usalo in modo responsabile in conformità con le policy di sicurezza della tua organizzazione.

    Scarica lo strumento