Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
React2shell-CVE-2025-55182-checker — Strumento di rilevamento passivo di CVE-2025-55182 per componenti React Server vulnerabili. Scansiona package.json, bundle JavaScript, intestazioni HTTP ed endpoint API per identificare le versioni interessate nell'infrastruttura web. | Kitploit
Strumenti/GitHubGitHub/oways/react2shell-cve-2025-55182-checker
Scanner di VulnerabilitàAnalisi delle VulnerabilitàAnalisi del CodiceSicurezza WebDevSecOpsSicurezza della Supply Chain
GitHuboways/react2shell-cve-2025-55182-checker

React2shell-CVE-2025-55182-checker

Strumento di rilevamento passivo di CVE-2025-55182 per componenti React Server vulnerabili. Scansiona package.json, bundle JavaScript, intestazioni HTTP ed endpoint API per identificare le versioni interessate nell'infrastruttura web.

Vedi Repository
269 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55182 React2Shell Detection Tool

Strumenti di rilevamento per individuare componenti React Server vulnerabili nella tua infrastruttura.

Avvio rapido

root@kitploit:~
# Install dependencies
pip3 install requests

# Version detection (passive, safe for production)
python3 checker.py -u https://your-app.com

Cosa è vulnerabile

React Server Components:

  • react-server-dom-webpack 19.0.0 - 19.2.0
  • react-server-dom-turbopack 19.0.0 - 19.2.0

Next.js:

  • 15.0.0 - 15.0.4 (include una versione vulnerabile di React)
  • 14.x e 13.5+ (se React 19 è installato manualmente)

Corretto in:

  • React 19.2.1+
  • Next.js 15.0.5+

Strumenti

checker.py

Rilevamento passivo della versione. Sicuro da eseguire in produzione senza attivare allarmi.

root@kitploit:~
# Single target
python3 checker.py -u https://app.example.com

# Multiple targets
python3 checker.py -l targets.txt -o results.json

# Verbose mode
python3 checker.py -u https://app.example.com -v

Verifica le stringhe di versione in package.json, bundle JavaScript, intestazioni HTTP e endpoint API.

Template Nuclei

Se usi Nuclei:

root@kitploit:~
# Version detection
nuclei -t CVE-2025-55182-react2shell.yaml -u https://app.example.com
nuclei -t CVE-2025-55182-react2shell.yaml -l targets.txt

Rimedio

Aggiorna alle versioni corrette:

root@kitploit:~
npm update react-server-dom-webpack@latest
npm update next@latest

Verifica la correzione:

root@kitploit:~
npm list react-server-dom-webpack next

Demo

Note

Lo strumento di rilevamento della versione è sicuro per la produzione e non attiverà avvisi di sicurezza. Usalo per la scoperta iniziale e il monitoraggio continuo.

Riferimenti

  • Avviso di sicurezza di React
  • PR di correzione di React
  • CVE-2025-55182
Scarica lo strumento