Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
fix-react2shell-next — Un comando per correggere CVE-2025-66478 (React 2 Shell RCE) nella tua app Next.js / React RSC. | Kitploit
Strumenti/GitHubGitHub/vercel-labs/fix-react2shell-next
Scanner di VulnerabilitàAnalisi del CodiceScripting e AutomazioneSicurezza WebDevSecOpsSicurezza della Supply Chain
GitHubvercel-labs/fix-react2shell-next

fix-react2shell-next

Un comando per correggere CVE-2025-66478 (React 2 Shell RCE) nella tua app Next.js / React RSC.

Vedi Repository
40163489 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

fix-react2shell-next

fix-react2shell-next

Un comando per risolvere CVE-2025-66478 (React 2 Shell RCE) nella tua app Next.js / React RSC.

root@kitploit:~
npx fix-react2shell-next

Aggiornamenti di versione deterministici secondo gli advisory ufficiali.

Cosa fa

  1. Scansiona ricorsivamente tutti i file package.json (gestisce monorepo)
  2. Controlla le versioni vulnerabili di:
    • next
    • react-server-dom-webpack
    • react-server-dom-parcel
    • react-server-dom-turbopack
  • Applica patch alla versione corretta in base alla tua versione corrente
  • Aggiorna il lockfile con il gestore di pacchetti rilevato
  • Versioni Affette

    Next.js

    Versione CorrenteVersione Patchata
    15.0.0 – 15.0.415.0.5
    15.1.0 – 15.1.815.1.9
    15.2.0 – 15.2.515.2.6
    15.3.0 – 15.3.515.3.6
    15.4.0 – 15.4.715.4.8
    15.5.0 – 15.5.615.5.7
    16.0.0 – 16.0.616.0.7
    15.x canaries15.6.0-canary.58
    16.x canaries16.1.0-canary.12
    14.3.0-canary.77+Downgrada a 14.3.0-canary.76 o aggiorna a 15.0.5

    Pacchetti React RSC

    Versione CorrenteVersione Patchata
    19.0.019.0.1
    19.1.0, 19.1.119.1.2
    19.2.019.2.1

    Utilizzo

    Controlla e Correggi (Interattivo)

    root@kitploit:~
    npx fix-react2shell-next
    

    Correzione automatica (CI / Non interattivo)

    root@kitploit:~
    npx fix-react2shell-next --fix
    

    Solo Controllo (Prova a secco)

    root@kitploit:~
    npx fix-react2shell-next --dry-run
    

    Output JSON (per scripting)

    root@kitploit:~
    npx fix-react2shell-next --json
    

    Esempio di Output

    root@kitploit:~
    🔍 fix-react2shell-next - Scanner vulnerabilità CVE-2025-66478
    
    📂 Trovati 3 file package.json
    
    🚨 Trovati 2 file vulnerabili:
    
      📄 package.json
         next: ^15.1.0 → 15.1.9
    
      📄 apps/web/package.json
         next: ^15.4.3 → 15.4.8
         react-server-dom-webpack: 19.1.0 → 19.1.2
    
    🔧 Applicare le correzioni? [Y/n] y
    
    🔧 Applicazione correzioni...
    
       ✓ Aggiornato package.json
       ✓ Aggiornato apps/web/package.json
    
    📦 Gestore pacchetti: pnpm
    🔄 Aggiornamento lockfile...
    
    $ pnpm install
    
    ✅ Patch applicate!
       Ricorda di testare la tua app e fare il commit delle modifiche.
    

    Supporto Monorepo

    Lo strumento trova automaticamente tutti i file package.json nel tuo progetto, escludendo:

    • node_modules
    • .next, .turbo, .vercel, .nuxt
    • dist, build, .output
    • coverage

    Funziona con npm, yarn, pnpm e bun workspaces.

    Riferimenti

    • Avviso GitHub GHSA-9qr9-h5gf-34mp
    • Avviso di Sicurezza Next.js
    • Avviso di Sicurezza React

    Licenza

    MIT

    Scarica lo strumento