
경량의 재귀적 Bash 스크립트로, 로컬 프로젝트에서 CVE-2025-55182(React2Shell)에 취약한 Next.js 및 React Server DOM 버전을 탐지합니다.
React2Shell 감사는 CVE-2025-55182(React2Shell) 및 CVE-2025-66478에 취약한 로컬 Next.js 및 React Server DOM 설치를 탐지하도록 설계된 가볍고 재귀적인 Bash 스크립트입니다.
React2Shell은 React Server Components(RSC)의 심각한 원격 코드 실행(RCE) 취약점입니다. 인증되지 않은 공격자가 RSC "Flight" 프로토콜을 통해 서버에서 임의의 코드를 실행할 수 있습니다.
이 도구는 개발자와 보안 엔지니어가 로컬 개발 환경이나 CI/CD 파이프라인을 즉시 감사하여 의존성이 패치되었는지 확인할 수 있도록 도와줍니다.
node_modules는 건너뜁니다).package.json의 모호한 범위가 아닌 node_modules에 설치된 실제 버전을 확인합니다.19.0.1이 19.0 브랜치에 안전한 반면 19.1.0은 취약함을 인지).jq 지원).git clone https://github.com/hamm0nz/react2shell-audit.git
cd react2shell-audit
chmod +x scan.sh
./scan.sh
React2Shell 재귀 스캔 시작...
---------------------------------------------------
확인 중: ./apps/legacy-dashboard
react-server-dom-webpack: [취약] 19.1.0 (>= 19.1.2로 업데이트)
next: [취약] 15.1.3 (>= 15.1.9로 업데이트)
---------------------------------------------------
확인 중: ./apps/marketing-site
next: [안전] 15.1.9
---------------------------------------------------
스캔 완료.
이 도구는 교육 및 감사 목적으로 제공됩니다. 최신 패치 정보는 항상 Vercel 및 Meta의 공식 권고를 참조하십시오. 저자는 놓친 취약점에 대해 책임을 지지 않습니다.