
インフラストラクチャ内の脆弱なReact Server Componentsを発見するための検出ツール。
# 依存関係のインストール
pip3 install requests
# バージョン検出(パッシブ、本番環境でも安全)
python3 checker.py -u https://your-app.com
React Server Components:
Next.js:
修正バージョン:
パッシブなバージョン検出。アラートを発動せずに本番環境で実行しても安全です。
# 単一ターゲット
python3 checker.py -u https://app.example.com
# 複数ターゲット
python3 checker.py -l targets.txt -o results.json
# 詳細モード
python3 checker.py -u https://app.example.com -v
package.json、JavaScriptバンドル、HTTPヘッダー、APIエンドポイント内のバージョン文字列をチェックします。
Nucleiを使用する場合:
# バージョン検出
nuclei -t CVE-2025-55182-react2shell.yaml -u https://app.example.com
nuclei -t CVE-2025-55182-react2shell.yaml -l targets.txt
パッチ適用済みバージョンに更新:
npm update react-server-dom-webpack@latest
npm update next@latest
修正を確認:
npm list react-server-dom-webpack next

このバージョン検出ツールは本番環境でも安全で、セキュリティアラートを発動しません。初期発見と継続的なモニタリングに使用してください。