Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
react2shell — このツールは、ReactプロジェクトにおけるReact2Shell (CVE-2025-55182) の潜在的な脆弱性を検出します。チェック対象: - 脆弱なパッケージの `package.json` ファイルとロックファイル - 影響を受ける依存関係の `node_modules` ディレクトリ - リモート検出のためのURLをパッシブにチェック | Kitploit
ツール/GitHubGitHub/cahyod/react2shell
静的分析脆弱性スキャナーコード分析ウェブセキュリティサプライチェーンセキュリティ
GitHubcahyod/react2shell

react2shell

このツールは、ReactプロジェクトにおけるReact2Shell (CVE-2025-55182) の潜在的な脆弱性を検出します。チェック対象: - 脆弱なパッケージの `package.json` ファイルとロックファイル - 影響を受ける依存関係の `node_modules` ディレクトリ - リモート検出のためのURLをパッシブにチェック

リポジトリを見る
11389ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

React2Shell脆弱性チェッカー

CVE-2025-55182検出ツール(Ubuntu Linux および Windows 10/11 対応)

説明

このツールは、ReactプロジェクトにおけるReact2Shell(CVE-2025-55182)の潜在的な脆弱性を以下の方法で検出します:

  • package.jsonとロックファイルから脆弱なパッケージを確認
  • node_modulesディレクトリ内の影響を受ける依存関係を確認
  • URLに対して受動的にリモート検出を実行

重要: このツールは検出専用です(ローカルおよびURLへの受動的検出)— いかなる エクスプロイトコードや脆弱性を悪用する手順は含まれていません。

チェック対象パッケージ

このツールは以下のパッケージの存在をチェックします:

  • react-server-dom-webpack
  • react-server-dom-parcel
  • react-server-dom-turbopack
  • react(バージョン19.x.x - 脆弱性に関与する可能性があるため)

修正済みバージョン

脆弱性が検出された場合は、以下の修正済みバージョンにアップグレードしてください:

  • react-server-dom-webpack、react-server-dom-parcel、react-server-dom-turbopack:バージョン19.0.1、19.1.2、または19.2.1

インストール

Ubuntu Linux

root@kitploit:~
# 仮想環境を作成(推奨)
python3 -m venv venv
source venv/bin/activate  # 仮想環境を有効化

# 依存関係をインストール
pip install -r requirements.txt

# またはインストールスクリプトを使用
chmod +x install_linux.sh
./install_linux.sh

Windows 10/11

root@kitploit:~
# 管理者としてコマンドプロンプトを開く
# 依存関係をインストール
pip install -r requirements.txt

# またはインストールスクリプトを使用
install_windows.bat

クロスプラットフォームインストール

root@kitploit:~
# Ubuntu Linuxの場合
python3 install_cross_platform.py

# Windows 10/11の場合
python install_cross_platform.py

使用方法

ローカルチェック

root@kitploit:~
# ローカルプロジェクトをスキャン
python3 react2shell_checker.py --path /path/to/your/project

# Windowsの場合
python react2shell_checker.py --path C:\path\to\your\project

URLチェック

root@kitploit:~
# URLを受動的にチェック
python3 react2shell_checker.py --url https://your-site.example

# Windowsの場合
python react2shell_checker.py --url https://your-site.example

出力例

安全な場合

root@kitploit:~
[INFO] Scanning path: /path/to/your/project
[INFO] Found package.json: /path/to/your/project/package.json
[SAFE] No vulnerabilities detected!

脆弱性が検出された場合

root@kitploit:~
[INFO] Scanning path: /path/to/your/project
[INFO] Found package.json: /path/to/your/project/package.json
[WARNING] Found potential vulnerabilities:
  - [email protected]
  - [email protected]

[RECOMMENDATION] If any vulnerabilities are found, upgrade to patched versions:
  - For react-server-dom-* packages: 19.0.1, 19.1.2, or 19.2.1
  - For react: Upgrade to a patched version >= 19.x.x if needed

追加機能

  • 複数のロックファイル形式を検出(package-lock.json、yarn.lock、pnpm-lock.yaml)
  • サブディレクトリ内のpackage.jsonファイルを再帰的に検索
  • URLに対する受動的チェックによりReactアプリケーションを検出
  • さまざまなバージョン表記(^、~、>=、<=)に対応
  • 直感的なコマンドラインインターフェース

システム要件

  • Python 3.6 以上
  • Pythonモジュール:requests、packaging
  • プロジェクトファイル(package.json、node_modulesなど)への読み取りアクセス

ライセンス

このツールは、開発者が自身のプロジェクトの脆弱性を特定し修正するのを支援するセキュリティ検出ツールとして提供されています。組織のセキュリティポリシーに従って責任を持って使用してください。

ツールをダウンロード