Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
React2shell-CVE-2025-55182-checker | Kitploit
Strumenti/GitHubGitHub/oways/react2shell-cve-2025-55182-checker
Scanner di VulnerabilitàAnalisi delle VulnerabilitàAnalisi del CodiceSicurezza WebDevSecOpsSicurezza della Supply Chain
GitHuboways/react2shell-cve-2025-55182-checker

React2shell-CVE-2025-55182-checker

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
28 mesi faNon ancora revisionato

CVE-2025-55182 React2Shell Detection Tool

Strumenti di rilevamento per individuare componenti React Server vulnerabili nella tua infrastruttura.

Avvio rapido

root@kitploit:~
# Install dependencies
pip3 install requests

# Version detection (passive, safe for production)
python3 checker.py -u https://your-app.com

Cosa è vulnerabile

React Server Components:

  • react-server-dom-webpack 19.0.0 - 19.2.0
  • react-server-dom-turbopack 19.0.0 - 19.2.0

Next.js:

  • 15.0.0 - 15.0.4 (include una versione vulnerabile di React)
  • 14.x e 13.5+ (se React 19 è installato manualmente)

Corretto in:

  • React 19.2.1+
  • Next.js 15.0.5+

Strumenti

checker.py

Rilevamento passivo della versione. Sicuro da eseguire in produzione senza attivare allarmi.

root@kitploit:~
# Single target
python3 checker.py -u https://app.example.com

# Multiple targets
python3 checker.py -l targets.txt -o results.json

# Verbose mode
python3 checker.py -u https://app.example.com -v

Verifica le stringhe di versione in package.json, bundle JavaScript, intestazioni HTTP e endpoint API.

Template Nuclei

Se usi Nuclei:

root@kitploit:~
# Version detection
nuclei -t CVE-2025-55182-react2shell.yaml -u https://app.example.com
nuclei -t CVE-2025-55182-react2shell.yaml -l targets.txt

Rimedio

Aggiorna alle versioni corrette:

root@kitploit:~
npm update react-server-dom-webpack@latest
npm update next@latest

Verifica la correzione:

root@kitploit:~
npm list react-server-dom-webpack next

Demo

Note

Lo strumento di rilevamento della versione è sicuro per la produzione e non attiverà avvisi di sicurezza. Usalo per la scoperta iniziale e il monitoraggio continuo.

Riferimenti

  • Avviso di sicurezza di React
  • PR di correzione di React
  • CVE-2025-55182
Scarica lo strumento