Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/hamm0nz/react2shell-audit
脆弱性スキャナーコード分析ウェブセキュリティDevSecOpsサプライチェーンセキュリティ学習と教育
GitHubhamm0nz/react2shell-audit

react2shell-audit

ローカルプロジェクト内でCVE-2025-55182 (React2Shell) の影響を受けるNext.jsおよびReact Server DOMのバージョンを検出する、軽量で再帰的なBashスクリプト。

リポジトリを見る
129ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

React2Shell Audit (CVE-2025-55182)

React2Shell Audit は、CVE-2025-55182(React2Shell)および CVE-2025-66478 に対して脆弱なローカルの Next.js および React Server DOM インストールを検出するために設計された、軽量で再帰的な Bash スクリプトです。

License Bash Security

🚨 脆弱性

React2Shell は、React Server Components(RSC)における深刻なリモートコード実行(RCE)脆弱性です。認証されていない攻撃者が、RSC の "Flight" プロトコルを介してサーバー上で任意のコードを実行できるようにします。

このツールは、開発者やセキュリティエンジニアがローカルの開発環境またはCI/CDパイプラインを即座に監査し、依存関係がパッチ適用済みであることを確認するのに役立ちます。

🚀 機能

  • 再帰スキャン: モノレポ内のすべてのプロジェクトを自動的に検出します(速度を確保するため node_modules をスキップ)。
  • 詳細バージョン検査: package.json 内の曖昧な範囲ではなく、node_modules 内の実際にインストールされているバージョンをチェックします。
  • ブランチ認識ロジック: リリースラインを正しく区別します(例:19.0.1 は19.0ブランチでは安全で、19.1.0 は脆弱であることを認識)。
  • Next.js Canary 検出: 脆弱性をもたらした危険なNext.js 14.x Canaryビルドをフラグ付けします。
  • 依存関係ゼロ: 外部npmパッケージを必要とせず、標準のBashで動作します(高精度化のためのオプションの jq サポート付き)。
  • 🔍 検出の仕組み

    • このスクリプトは、公式アドバイザリに基づく検出ロジックを実装しています。並行するリリースラインに対応するため、単純なバージョン比較ではなく "Matrix Match" 戦略を使用します。
    • コンテキスト分析:リポジトリ内のすべてのサブプロジェクトを反復処理します。
    • ブランチマッチング:使用している "マイナー" バージョンブランチ(例:19.0.x vs 19.2.x)を特定します。
    • パッチ検証:インストール済みのパッチバージョンが、そのブランチの特定の要件を満たしているかを検証します。

    🛠️ インストールと使用方法

    クローンと実行

    root@kitploit:~
    git clone https://github.com/hamm0nz/react2shell-audit.git
    cd react2shell-audit
    chmod +x scan.sh
    ./scan.sh
    

    📸 出力例

    root@kitploit:~
    Starting Recursive Scan for React2Shell...
    ---------------------------------------------------
    Checking: ./apps/legacy-dashboard
      react-server-dom-webpack: [VULNERABLE] 19.1.0 (Update to >= 19.1.2)
      next:                     [VULNERABLE] 15.1.3 (Update to >= 15.1.9)
    ---------------------------------------------------
    Checking: ./apps/marketing-site
      next:                     [SAFE] 15.1.9
    ---------------------------------------------------
    Scan Complete.
    

    ⚠️ 免責事項

    このツールは教育および監査を目的としています。最新のパッチ情報については、常にVercelおよびMetaの公式アドバイザリを参照してください。著者は、見逃した脆弱性について一切の責任を負いません。

    ツールをダウンロード