Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
React2Shell-Vulnerability-Verification-Script — Script di verifica della vulnerabilità React2Shell (React2Shell, noto anche come CVE-2025-55182). | Kitploit
Strumenti/GitHub
GitHub
/degenwithheart
/react2shell-vulnerability-verification-script
Analisi StaticaScanner di VulnerabilitàAnalisi delle VulnerabilitàAnalisi del CodiceSicurezza WebApprendimento e Formazione
GitHubdegenwithheart/react2shell-vulnerability-verification-script

React2Shell-Vulnerability-Verification-Script

Script di verifica della vulnerabilità React2Shell (React2Shell, noto anche come CVE-2025-55182).

Vedi Repository
8 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Script di verifica della vulnerabilità React2Shell (verify_react_vulnerability.py)

Cos'è questo script?

Questo è un semplice script Python autonomo creato per aiutarti a determinare rapidamente se il tuo progetto è affetto dalla critica vulnerabilità React2Shell (nota anche come CVE-2025-55182).

Esegue un controllo su due livelli:

  1. Controllo delle dipendenze: ispeziona il tuo file package.json per individuare versioni note vulnerabili di React e Next.js.
  2. Scansione completa del codebase (opzionale): se il controllo delle dipendenze passa, offre di eseguire una scansione approfondita del tuo codice sorgente. Questa scansione cerca un'ampia gamma di indizi che il tuo progetto stia utilizzando il set di funzionalità vulnerabile di React Server Components.

Cosa fa?

  1. Trova : cerca il file nella directory in cui viene eseguito.
package.json
package.json
  • Legge le dipendenze: individua le versioni esatte di react e next elencate nel tuo progetto.
  • Confronta le versioni: confronta le versioni installate con un elenco integrato di versioni note come vulnerabili.
  • Fornisce una correzione: se viene trovata una dipendenza vulnerabile, lo script fornisce l'esatto comando npm install per aggiornare a una versione sicura.
  • Offre una scansione approfondita completa: se le tue dipendenze sembrano sicure, chiede il permesso di eseguire un'analisi molto più approfondita del tuo codice. Questa scansione cerca diversi pattern, tra cui:
    • "use server"
    • "use client"
    • createSafeActionClient
    • registerServerReference
    • react-server-dom-webpack
  • Riporta i risultati dettagliati: se la scansione approfondita trova uno qualsiasi dei pattern, fornisce un report dettagliato che spiega cosa significa ciascun pattern ed elenca i file in cui sono stati trovati.
  • Come usarlo

    Prerequisiti

    1. Python 3: devi avere Python 3 installato. Puoi verificarlo eseguendo python3 --version.
    2. Libreria packaging: lo script utilizza una comune libreria Python per confrontare le versioni del software. Se non ce l'hai, installala con pip:
      root@kitploit:~
      pip install packaging
      

    Esecuzione dello script

    1. Assicurati che lo script verify_react_vulnerability.py sia nella directory principale del tuo progetto (la stessa directory del tuo package.json).

    2. Apri il terminale ed esegui il comando:

      root@kitploit:~
      python3 verify_react_vulnerability.py
      

    Interpretare l'output

    Scenario 1: Dipendenza vulnerabile trovata

    Se viene trovata una versione vulnerabile di una libreria, lo script si ferma e segnala immediatamente il problema:

    root@kitploit:~
    --- Step 1: Checking versions in package.json ---
    ❌ VULNERABLE: Found React version 19.0.1.
    ...
    -------------------------------------------------
    
    ❌ SUMMARY: Your project is VULNERABLE based on dependency versions.
       Please update the following dependencies immediately.
    
    --- Recommended Fixes ---
    npm install [email protected] [email protected]
    ...
    -------------------------------------------------
    

    Scenario 2: Nessuna dipendenza vulnerabile (con scansione completa del codice)

    Se le tue dipendenze sono sicure, lo script offrirà la scansione approfondita.

    root@kitploit:~
    --- Step 1: Checking versions in package.json ---
    ✅ OK: Found React version 18.3.1. Not in a known vulnerable range.
    ...
    -------------------------------------------------
    
    ✅ INFO: Your project's dependencies do not seem to be affected by React2Shell.
       However, vulnerable features might be in use if code was copy-pasted or 'vendored'.
       Do you want to perform a comprehensive deep code scan? (y/n): y
    

    Se la scansione approfondita trova indicatori, fornirà un report dettagliato:

    root@kitploit:~
    --- Step 2: Performing Comprehensive Deep Code Scan ---
    Searching for patterns related to React Server Components...
    
    ⚠️ WARNING: Deep scan found indicators of React Server Component usage.
       This does not guarantee a vulnerability, but warrants a manual review.
       Ensure your framework versions are fully patched.
    
       - Found pattern '"use server"':
         Reason: Indicates a file contains React Server Actions, the primary feature associated with the vulnerability.
         In files: ['src/actions/auth.ts']
    
       - Found pattern '"use client"':
         Reason: Indicates a Client Component, which may import and use Server Actions from other files.
         In files: ['src/components/LoginButton.tsx', 'src/components/ThemeSwitcher.tsx']
    -------------------------------------------------
    

    Se la scansione approfondita non trova nulla, confermerà che il tuo progetto è probabilmente sicuro:

    root@kitploit:~
    --- Step 2: Performing Comprehensive Deep Code Scan ---
    Searching for patterns related to React Server Components...
    
    ✅ OK: The comprehensive deep scan did not find any indicators of RSC usage.
    -------------------------------------------------
    
    Scarica lo strumento