
Uno scanner di vulnerabilità di sicurezza per rilevare la vulnerabilità React2Shell (CVE-2025-55182) nelle applicazioni Next.js e React.
Uno scanner di vulnerabilità di sicurezza per rilevare la vulnerabilità React2Shell (CVE-2025-55182) nelle applicazioni Next.js e React.
React2Shell Checker consente di analizzare i siti web per rilevare se eseguono versioni vulnerabili di Next.js o React Server Components. Lo strumento utilizza la tecnologia browser headless per rilevare le versioni dei framework e le confronta con gli intervalli di versioni vulnerabili noti.
# Clone the repository
git clone https://github.com/muthaiyanmani/react2shell-checker.git
cd react2shell-checker
# Install dependencies
npm install
Crea un file .env.local nella directory principale:
# Required: Puppeteer browser WebSocket endpoint
BROWSER_WS_ENDPOINT=wss://your-browser-endpoint
# Start development server
npm run dev
# Run linting
npm run lint
# Format code
npx prettier --write .
# Build for production
npm run build
# Start production server
npm start
| Intervallo di Versioni | Versione Corretta |
|---|---|
| 19.0.0 | 19.0.1 |
| 19.1.0 – 19.1.1 | 19.1.2 |
| 19.2.0 | 19.2.1 |
Licenza MIT — Vedi LICENSE per i dettagli.
Questo strumento è fornito "AS IS" senza garanzie di alcun tipo. Gli sviluppatori non si assumono alcuna responsabilità per eventuali danni derivanti dall'uso di questo strumento. I risultati si basano su informazioni disponibili al pubblico e dovrebbero essere verificati da un professionista della sicurezza qualificato.
Non affiliato a Vercel, Next.js o React.
Autore: Muthaiyan Mani
Solo per scopi educativi e di ricerca sulla sicurezza.
| Intervallo di Versioni | Versione Corretta |
|---|
| 15.0.0 – 15.0.4 | 15.0.5 |
| 15.1.0 – 15.1.8 | 15.1.9 |
| 15.2.0 – 15.2.5 | 15.2.6 |
| 15.3.0 – 15.3.5 | 15.3.6 |
| 15.4.0 – 15.4.7 | 15.4.8 |
| 15.5.0 – 15.5.6 | 15.5.7 |
| 16.0.0 – 16.0.6 | 16.0.7 |