Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
react2shell — Questo strumento rileva potenziali vulnerabilità React2Shell (CVE-2025-55182) nei progetti React esaminando: - Il file `package.json` e i file lock per i pacchetti vulnerabili - La directory `node_modules` per le dipendenze interessate - Gli URL in modo passivo per il rilevamento remoto | Kitploit
Strumenti/GitHubGitHub/cahyod/react2shell
Analisi StaticaScanner di VulnerabilitàAnalisi del CodiceSicurezza WebSicurezza della Supply Chain
GitHubcahyod/react2shell

react2shell

Vedi Repository
118 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Questo strumento rileva potenziali vulnerabilità React2Shell (CVE-2025-55182) nei progetti React esaminando: - Il file `package.json` e i file lock per i pacchetti vulnerabili - La directory `node_modules` per le dipendenze interessate - Gli URL in modo passivo per il rilevamento remoto

Condividi

React2Shell Vulnerability Checker

Strumento di rilevamento CVE-2025-55182 per Ubuntu Linux e Windows 10/11

Descrizione

Questo strumento rileva potenziali vulnerabilità React2Shell (CVE-2025-55182) nei progetti React controllando:

  • I file package.json e i file lock per i pacchetti vulnerabili
  • La directory node_modules per le dipendenze interessate
  • Gli URL in modo passivo per il rilevamento remoto

Nota Importante: Questo strumento è solo per il rilevamento (locale e passivo sugli URL) — non contiene codice di exploit o procedure per sfruttare la vulnerabilità.

Pacchetti controllati

Questo strumento controllerà la presenza dei seguenti pacchetti:

  • react-server-dom-webpack
  • react-server-dom-parcel
  • react-server-dom-turbopack
  • react (versione 19.x.x - a causa del potenziale coinvolgimento nella vulnerabilità)

Versioni con patch

Se vengono rilevate vulnerabilità, assicurati di aggiornare alle seguenti versioni con patch:

  • react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack: versioni 19.0.1, 19.1.2, o 19.2.1

Installazione

Ubuntu Linux

root@kitploit:~
# Buat lingkungan virtual (opsional tapi direkomendasikan)
python3 -m venv venv
source venv/bin/activate  # Aktifkan lingkungan virtual

# Instal dependensi
pip install -r requirements.txt

# Atau gunakan skrip instalasi
chmod +x install_linux.sh
./install_linux.sh

Windows 10/11

root@kitploit:~
# Buka Command Prompt sebagai Administrator
# Instal dependensi
pip install -r requirements.txt

# Atau gunakan skrip instalasi
install_windows.bat

Installazione multipiattaforma

root@kitploit:~
# Untuk Ubuntu Linux
python3 install_cross_platform.py

# Untuk Windows 10/11
python install_cross_platform.py

Utilizzo

Controllo locale

root@kitploit:~
# Memindai proyek lokal
python3 react2shell_checker.py --path /path/to/your/project

# Pada Windows
python react2shell_checker.py --path C:\path\to\your\project

Controllo URL

root@kitploit:~
# Memeriksa URL secara pasif
python3 react2shell_checker.py --url https://your-site.example

# Pada Windows
python react2shell_checker.py --url https://your-site.example

Esempio di output

Se sicuro

root@kitploit:~
[INFO] Scanning path: /path/to/your/project
[INFO] Found package.json: /path/to/your/project/package.json
[SAFE] No vulnerabilities detected!

Se vengono rilevate vulnerabilità

root@kitploit:~
[INFO] Scanning path: /path/to/your/project
[INFO] Found package.json: /path/to/your/project/package.json
[WARNING] Found potential vulnerabilities:
  - [email protected]
  - [email protected]

[RECOMMENDATION] If any vulnerabilities are found, upgrade to patched versions:
  - For react-server-dom-* packages: 19.0.1, 19.1.2, or 19.2.1
  - For react: Upgrade to a patched version >= 19.x.x if needed

Funzionalità aggiuntive

  • Rileva vari formati di file lock (package-lock.json, yarn.lock, pnpm-lock.yaml)
  • Cerca ricorsivamente i file package.json nelle sottodirectory
  • Controllo passivo sugli URL per rilevare applicazioni React
  • Supporto per varie notazioni di versione (^, ~, >=, <=)
  • Interfaccia a riga di comando intuitiva

Requisiti di sistema

  • Python 3.6 o superiore
  • Moduli Python: requests, packaging
  • Accesso in lettura ai file del progetto (package.json, node_modules, ecc.)

Licenza

Questo strumento è fornito come strumento di rilevamento della sicurezza per aiutare gli sviluppatori a identificare e correggere le vulnerabilità nei loro progetti. Usalo in modo responsabile in conformità con le policy di sicurezza della tua organizzazione.

Scarica lo strumento