
CVE-2025-55182検出ツール(Ubuntu Linux および Windows 10/11 対応)
このツールは、ReactプロジェクトにおけるReact2Shell(CVE-2025-55182)の潜在的な脆弱性を以下の方法で検出します:
package.jsonとロックファイルから脆弱なパッケージを確認node_modulesディレクトリ内の影響を受ける依存関係を確認重要: このツールは検出専用です(ローカルおよびURLへの受動的検出)— いかなる エクスプロイトコードや脆弱性を悪用する手順は含まれていません。
このツールは以下のパッケージの存在をチェックします:
react-server-dom-webpackreact-server-dom-parcelreact-server-dom-turbopackreact(バージョン19.x.x - 脆弱性に関与する可能性があるため)脆弱性が検出された場合は、以下の修正済みバージョンにアップグレードしてください:
react-server-dom-webpack、react-server-dom-parcel、react-server-dom-turbopack:バージョン19.0.1、19.1.2、または19.2.1# 仮想環境を作成(推奨)
python3 -m venv venv
source venv/bin/activate # 仮想環境を有効化
# 依存関係をインストール
pip install -r requirements.txt
# またはインストールスクリプトを使用
chmod +x install_linux.sh
./install_linux.sh
# 管理者としてコマンドプロンプトを開く
# 依存関係をインストール
pip install -r requirements.txt
# またはインストールスクリプトを使用
install_windows.bat
# Ubuntu Linuxの場合
python3 install_cross_platform.py
# Windows 10/11の場合
python install_cross_platform.py
# ローカルプロジェクトをスキャン
python3 react2shell_checker.py --path /path/to/your/project
# Windowsの場合
python react2shell_checker.py --path C:\path\to\your\project
# URLを受動的にチェック
python3 react2shell_checker.py --url https://your-site.example
# Windowsの場合
python react2shell_checker.py --url https://your-site.example
[INFO] Scanning path: /path/to/your/project
[INFO] Found package.json: /path/to/your/project/package.json
[SAFE] No vulnerabilities detected!
[INFO] Scanning path: /path/to/your/project
[INFO] Found package.json: /path/to/your/project/package.json
[WARNING] Found potential vulnerabilities:
- [email protected]
- [email protected]
[RECOMMENDATION] If any vulnerabilities are found, upgrade to patched versions:
- For react-server-dom-* packages: 19.0.1, 19.1.2, or 19.2.1
- For react: Upgrade to a patched version >= 19.x.x if needed
package.jsonファイルを再帰的に検索requests、packagingこのツールは、開発者が自身のプロジェクトの脆弱性を特定し修正するのを支援するセキュリティ検出ツールとして提供されています。組織のセキュリティポリシーに従って責任を持って使用してください。