Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
react-CVE-2025-55182-fixer — Corrige o CVE-2025-55182 em seus repositórios | Kitploit
Ferramentas/GitHubGitHub/bashamega/react-cve-2025-55182-fixer
Scanners de VulnerabilidadesAnálise de CódigoDevSecOpsSegurança da Cadeia de Suprimentos
GitHubbashamega/react-cve-2025-55182-fixer

react-CVE-2025-55182-fixer

Corrige o CVE-2025-55182 em seus repositórios

Ver Repositório
3há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Automação de PR de Segurança para React Server Components

Este repositório fornece um script para bump automático e criação de pull requests (PRs) para repositórios afetados por CVE-2025-55182, que afeta versões vulneráveis de react-server-dom-* e pacotes React relacionados.

O que esta ferramenta faz?

  • Verifica versões afetadas de react-server-dom-*, react, react-dom e next no package.json de um repositório.
  • Atualiza para versões seguras e corrigidas, se necessário.
  • Cria um PR no repositório alvo com as dependências atualizadas.
  • Suporta tanto repositórios diretos quanto forks.

Por que isso é necessário?

Uma vulnerabilidade crítica de segurança (CVE-2025-55182) foi divulgada nos React Server Components e pacotes relacionados. Para ajudar mantenedores de OSS e equipes a corrigirem seus projetos de forma rápida e segura, este script automatiza o processo de atualização e criação de PR.

Pacotes e Correções Suportados

  • react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack → Atualizado para 19.2.1
  • react, react-dom → Atualizado para 19.2.1
  • next:
    • Se estiver usando canary 14.3.0-canary.77 ou superior, bump para 14.1.4
    • 15.x/16.x atualize para o patch mais recente (16.0.7)

Uso

1. Pré-requisitos

  • Node.js >= 18
  • Um token de acesso pessoal do GitHub (clássico ou refinado) com permissões repo.
  • Octokit (SDK da API do GitHub para Node.js).

2. Configurar e Executar

  1. Instale as dependências:

    root@kitploit:~
    npm install
    
  2. Defina sua GITHUB_TOKEN como uma variável de ambiente:

    root@kitploit:~
    export GITHUB_TOKEN=seu_token_aqui
    
  3. Edite o array repoUrls no index.ts para listar os repositórios GitHub que você deseja corrigir.

  4. Execute o workflow principal:

    root@kitploit:~
    npm run dev
    

3. O que acontece em seguida?

  • O script verifica cada repositório listado em busca de dependências vulneráveis relacionadas ao React.
  • Se forem necessárias atualizações, ele:
    • Cria um novo branch.
    • Commits o package.json corrigido.
    • Abre um pull request com uma mensagem descritiva e link para a divulgação da CVE.

Exemplo

Veja a função main() no index.ts para saber como configurar a lista de repositórios e executar o processo.


⚠️ Aviso Legal

  • Sempre revise e teste os PRs resultantes antes de mesclar, especialmente se você tiver configuração personalizada ou uso não padrão de dependências.
  • Este script apenas bumpa versões fixadas no package.json raiz (monorepos podem exigir personalização).
  • Se você encontrar limites de taxa ou problemas de permissão, verifique as permissões do seu token do GitHub.

Referências

  • Postagem do Blog de Segurança do React
  • Detalhes do CVE-2025-55182
  • Documentação do Octokit REST.js
  • npm audit
  • Como funcionam os intervalos de versão do NPM

Licença

Licença MIT


Para dúvidas ou contribuições, por favor abra uma issue ou PR!

Baixar ferramenta