Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
react2shell — 이 도구는 React 프로젝트에서 잠재적인 React2Shell(CVE-2025-55182) 취약점을 탐지하기 위해 다음을 검사합니다: - 취약한 패키지가 있는지 `package.json` 파일 및 잠금 파일 - 영향을 받는 종속성이 있는지 `node_modules` 디렉터리 - 원격 탐지를 위해 URL 수동 검사 | Kitploit
도구/GitHubGitHub/cahyod/react2shell
Static AnalysisVulnerability ScannersCode AnalysisWeb SecuritySupply Chain Security
GitHubcahyod/react2shell

react2shell

이 도구는 React 프로젝트에서 잠재적인 React2Shell(CVE-2025-55182) 취약점을 탐지하기 위해 다음을 검사합니다: - 취약한 패키지가 있는지 `package.json` 파일 및 잠금 파일 - 영향을 받는 종속성이 있는지 `node_modules` 디렉터리 - 원격 탐지를 위해 URL 수동 검사

저장소 보기
118개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

React2Shell 취약점 검사기

Ubuntu Linux 및 Windows 10/11용 CVE-2025-55182 탐지 도구

설명

이 도구는 React 프로젝트에서 React2Shell(CVE-2025-55182)의 잠재적 취약점을 다음 항목을 검사하여 탐지합니다:

  • 취약한 패키지의 package.json 및 lock 파일
  • 영향을 받는 종속성의 node_modules 디렉터리
  • 원격 탐지를 위한 URL 수동 검사

중요 참고: 이 도구는 (로컬 및 URL에 대한 수동적) 탐지 전용입니다 — 악용 코드나 취약점 활용 절차를 포함하지 않습니다.

검사 대상 패키지

이 도구는 다음 패키지의 존재 여부를 검사합니다:

  • react-server-dom-webpack
  • react-server-dom-parcel
  • react-server-dom-turbopack
  • react (19.x.x 버전 - 취약점에 잠재적으로 연루될 수 있기 때문)

패치된 버전

취약점이 발견되면 다음 패치된 버전으로 업그레이드하세요:

  • react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack: 19.0.1, 19.1.2 또는 19.2.1 버전

설치

Ubuntu Linux

root@kitploit:~
# Buat lingkungan virtual (opsional tapi direkomendasikan)
python3 -m venv venv
source venv/bin/activate  # Aktifkan lingkungan virtual

# Instal dependensi
pip install -r requirements.txt

# Atau gunakan skrip instalasi
chmod +x install_linux.sh
./install_linux.sh

Windows 10/11

root@kitploit:~
# Buka Command Prompt sebagai Administrator
# Instal dependensi
pip install -r requirements.txt

# Atau gunakan skrip instalasi
install_windows.bat

크로스 플랫폼 설치

root@kitploit:~
# Untuk Ubuntu Linux
python3 install_cross_platform.py

# Untuk Windows 10/11
python install_cross_platform.py

사용 방법

로컬 검사

root@kitploit:~
# Memindai proyek lokal
python3 react2shell_checker.py --path /path/to/your/project

# Pada Windows
python react2shell_checker.py --path C:\path\to\your\project

URL 검사

root@kitploit:~
# Memeriksa URL secara pasif
python3 react2shell_checker.py --url https://your-site.example

# Pada Windows
python react2shell_checker.py --url https://your-site.example

출력 예시

안전한 경우

root@kitploit:~
[INFO] Scanning path: /path/to/your/project
[INFO] Found package.json: /path/to/your/project/package.json
[SAFE] No vulnerabilities detected!

취약점이 발견된 경우

root@kitploit:~
[INFO] Scanning path: /path/to/your/project
[INFO] Found package.json: /path/to/your/project/package.json
[WARNING] Found potential vulnerabilities:
  - [email protected]
  - [email protected]

[RECOMMENDATION] If any vulnerabilities are found, upgrade to patched versions:
  - For react-server-dom-* packages: 19.0.1, 19.1.2, or 19.2.1
  - For react: Upgrade to a patched version >= 19.x.x if needed

추가 기능

  • 다양한 lock 파일 형식(package-lock.json, yarn.lock, pnpm-lock.yaml) 탐지
  • 하위 디렉터리에서 package.json 파일을 재귀적으로 검색
  • React 애플리케이션 탐지를 위한 URL 수동 검사
  • 다양한 버전 표기법(^, ~, >=, <=) 지원
  • 직관적인 명령줄 인터페이스

시스템 요구 사항

  • Python 3.6 이상
  • Python 모듈: requests, packaging
  • 프로젝트 파일에 대한 읽기 권한 (package.json, node_modules 등)

라이선스

이 도구는 개발자가 자신의 프로젝트에서 취약점을 식별하고 수정하는 데 도움을 주기 위해 제공되는 보안 탐지 도구입니다. 조직의 보안 정책에 따라 책임감 있게 사용하십시오.

도구 다운로드