Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
react2shell — Esta ferramenta detecta potenciais vulnerabilidades React2Shell (CVE-2025-55182) em projetos React, verificando: - O arquivo `package.json` e arquivos de bloqueio (lock) para pacotes vulneráveis - O diretório `node_modules` para dependências afetadas - URLs de forma passiva para detecção remota | Kitploit
Ferramentas/GitHubGitHub/cahyod/react2shell
Análise EstáticaScanners de VulnerabilidadesAnálise de CódigoSegurança WebSegurança da Cadeia de Suprimentos
GitHubcahyod/react2shell

react2shell

Ver Repositório
1138há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Esta ferramenta detecta potenciais vulnerabilidades React2Shell (CVE-2025-55182) em projetos React, verificando: - O arquivo `package.json` e arquivos de bloqueio (lock) para pacotes vulneráveis - O diretório `node_modules` para dependências afetadas - URLs de forma passiva para detecção remota

Compartilhar

React2Shell Vulnerability Checker

Ferramenta de detecção da CVE-2025-55182 para Ubuntu Linux e Windows 10/11

Descrição

Esta ferramenta detecta potenciais vulnerabilidades React2Shell (CVE-2025-55182) em projetos React verificando:

  • Arquivos package.json e arquivos de bloqueio (lock) para pacotes vulneráveis
  • Diretório node_modules para dependências afetadas
  • URLs passivamente para detecção remota

Nota Importante: Esta ferramenta é apenas para detecção (local e passiva em URLs) — não contém código de exploração nem etapas de aproveitamento de vulnerabilidades.

Pacotes Verificados

Esta ferramenta verificará a presença dos seguintes pacotes:

  • react-server-dom-webpack
  • react-server-dom-parcel
  • react-server-dom-turbopack
  • react (versão 19.x.x - devido ao possível envolvimento na vulnerabilidade)
  • Versões Corrigidas

    Se forem encontradas vulnerabilidades, certifique-se de atualizar para as seguintes versões corrigidas:

    • react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack: versões 19.0.1, 19.1.2, ou 19.2.1

    Instalação

    Ubuntu Linux

    root@kitploit:~
    # Buat lingkungan virtual (opsional tapi direkomendasikan)
    python3 -m venv venv
    source venv/bin/activate  # Aktifkan lingkungan virtual
    
    # Instal dependensi
    pip install -r requirements.txt
    
    # Atau gunakan skrip instalasi
    chmod +x install_linux.sh
    ./install_linux.sh
    

    Windows 10/11

    root@kitploit:~
    # Buka Command Prompt sebagai Administrator
    # Instal dependensi
    pip install -r requirements.txt
    
    # Atau gunakan skrip instalasi
    install_windows.bat
    

    Instalação Multiplataforma (Cross-Platform)

    root@kitploit:~
    # Untuk Ubuntu Linux
    python3 install_cross_platform.py
    
    # Untuk Windows 10/11
    python install_cross_platform.py
    

    Uso

    Verificação Local

    root@kitploit:~
    # Memindai proyek lokal
    python3 react2shell_checker.py --path /path/to/your/project
    
    # Pada Windows
    python react2shell_checker.py --path C:\path\to\your\project
    

    Verificação de URL

    root@kitploit:~
    # Memeriksa URL secara pasif
    python3 react2shell_checker.py --url https://your-site.example
    
    # Pada Windows
    python react2shell_checker.py --url https://your-site.example
    

    Exemplo de Saída

    Se Estiver Seguro

    root@kitploit:~
    [INFO] Scanning path: /path/to/your/project
    [INFO] Found package.json: /path/to/your/project/package.json
    [SAFE] No vulnerabilities detected!
    

    Se Forem Encontradas Vulnerabilidades

    root@kitploit:~
    [INFO] Scanning path: /path/to/your/project
    [INFO] Found package.json: /path/to/your/project/package.json
    [WARNING] Found potential vulnerabilities:
      - [email protected]
      - [email protected]
    
    [RECOMMENDATION] If any vulnerabilities are found, upgrade to patched versions:
      - For react-server-dom-* packages: 19.0.1, 19.1.2, or 19.2.1
      - For react: Upgrade to a patched version >= 19.x.x if needed
    

    Recursos Adicionais

    • Detecta vários formatos de arquivos de bloqueio (package-lock.json, yarn.lock, pnpm-lock.yaml)
    • Procura recursivamente arquivos package.json em subdiretórios
    • Verificação passiva de URLs para detectar aplicações React
    • Suporte para várias notações de versão (^, ~, >=, <=)
    • Interface de linha de comando intuitiva

    Requisitos de Sistema

    • Python 3.6 ou superior
    • Módulos Python: requests, packaging
    • Acesso de leitura aos arquivos do projeto (package.json, node_modules, etc.)

    Licença

    Esta ferramenta é fornecida como uma ferramenta de detecção de segurança para ajudar desenvolvedores a identificar e corrigir vulnerabilidades em seus projetos. Use-a com responsabilidade, de acordo com as políticas de segurança da sua organização.

    Baixar ferramenta