
Uno script Bash leggero e ricorsivo per rilevare le versioni di Next.js e React Server DOM vulnerabili a CVE-2025-55182 (React2Shell) nei progetti locali.
React2Shell Audit è uno script Bash leggero e ricorsivo progettato per rilevare installazioni locali di Next.js e React Server DOM vulnerabili a CVE-2025-55182 (React2Shell) e CVE-2025-66478.
React2Shell è una vulnerabilità critica di esecuzione remota di codice (RCE) nei React Server Components (RSC). Consente ad attaccanti non autenticati di eseguire codice arbitrario sul server tramite il protocollo RSC "Flight".
Questo strumento aiuta sviluppatori e ingegneri della sicurezza ad auditare istantaneamente il proprio ambiente di sviluppo locale o le pipeline CI/CD per garantire che le loro dipendenze siano aggiornate con le patch.
node_modules per garantire la velocità).node_modulespackage.json19.0.1 è sicura per il branch 19.0, mentre 19.1.0 è vulnerabile).jq per maggiore precisione).git clone https://github.com/hamm0nz/react2shell-audit.git
cd react2shell-audit
chmod +x scan.sh
./scan.sh
Starting Recursive Scan for React2Shell...
---------------------------------------------------
Checking: ./apps/legacy-dashboard
react-server-dom-webpack: [VULNERABLE] 19.1.0 (Update to >= 19.1.2)
next: [VULNERABLE] 15.1.3 (Update to >= 15.1.9)
---------------------------------------------------
Checking: ./apps/marketing-site
next: [SAFE] 15.1.9
---------------------------------------------------
Scan Complete.
Questo strumento è destinato a scopi educativi e di audit. Fare sempre riferimento agli advisory ufficiali di Vercel e Meta per le informazioni più aggiornate sulle patch. Gli autori non sono responsabili per vulnerabilità non rilevate.