Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
react2shell — Esta ferramenta detecta potenciais vulnerabilidades React2Shell (CVE-2025-55182) em projetos React, verificando: - O arquivo `package.json` e arquivos de bloqueio (lock) para pacotes vulneráveis - O diretório `node_modules` para dependências afetadas - URLs de forma passiva para detecção remota | Kitploit
Ferramentas/GitHubGitHub/cahyod/react2shell
Análise EstáticaScanners de VulnerabilidadesAnálise de CódigoSegurança WebSegurança da Cadeia de Suprimentos
GitHubcahyod/react2shell

react2shell

Ver Repositório
11há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Esta ferramenta detecta potenciais vulnerabilidades React2Shell (CVE-2025-55182) em projetos React, verificando: - O arquivo `package.json` e arquivos de bloqueio (lock) para pacotes vulneráveis - O diretório `node_modules` para dependências afetadas - URLs de forma passiva para detecção remota

Compartilhar

React2Shell Vulnerability Checker

Ferramenta de detecção da CVE-2025-55182 para Ubuntu Linux e Windows 10/11

Descrição

Esta ferramenta detecta potenciais vulnerabilidades React2Shell (CVE-2025-55182) em projetos React verificando:

  • Arquivos package.json e arquivos de bloqueio (lock) para pacotes vulneráveis
  • Diretório node_modules para dependências afetadas
  • URLs passivamente para detecção remota

Nota Importante: Esta ferramenta é apenas para detecção (local e passiva em URLs) — não contém código de exploração nem etapas de aproveitamento de vulnerabilidades.

Pacotes Verificados

Esta ferramenta verificará a presença dos seguintes pacotes:

  • react-server-dom-webpack
  • react-server-dom-parcel
  • react-server-dom-turbopack
  • react (versão 19.x.x - devido ao possível envolvimento na vulnerabilidade)

Versões Corrigidas

Se forem encontradas vulnerabilidades, certifique-se de atualizar para as seguintes versões corrigidas:

  • react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack: versões 19.0.1, 19.1.2, ou 19.2.1

Instalação

Ubuntu Linux

root@kitploit:~
# Buat lingkungan virtual (opsional tapi direkomendasikan)
python3 -m venv venv
source venv/bin/activate  # Aktifkan lingkungan virtual

# Instal dependensi
pip install -r requirements.txt

# Atau gunakan skrip instalasi
chmod +x install_linux.sh
./install_linux.sh

Windows 10/11

root@kitploit:~
# Buka Command Prompt sebagai Administrator
# Instal dependensi
pip install -r requirements.txt

# Atau gunakan skrip instalasi
install_windows.bat

Instalação Multiplataforma (Cross-Platform)

root@kitploit:~
# Untuk Ubuntu Linux
python3 install_cross_platform.py

# Untuk Windows 10/11
python install_cross_platform.py

Uso

Verificação Local

root@kitploit:~
# Memindai proyek lokal
python3 react2shell_checker.py --path /path/to/your/project

# Pada Windows
python react2shell_checker.py --path C:\path\to\your\project

Verificação de URL

root@kitploit:~
# Memeriksa URL secara pasif
python3 react2shell_checker.py --url https://your-site.example

# Pada Windows
python react2shell_checker.py --url https://your-site.example

Exemplo de Saída

Se Estiver Seguro

root@kitploit:~
[INFO] Scanning path: /path/to/your/project
[INFO] Found package.json: /path/to/your/project/package.json
[SAFE] No vulnerabilities detected!

Se Forem Encontradas Vulnerabilidades

root@kitploit:~
[INFO] Scanning path: /path/to/your/project
[INFO] Found package.json: /path/to/your/project/package.json
[WARNING] Found potential vulnerabilities:
  - [email protected]
  - [email protected]

[RECOMMENDATION] If any vulnerabilities are found, upgrade to patched versions:
  - For react-server-dom-* packages: 19.0.1, 19.1.2, or 19.2.1
  - For react: Upgrade to a patched version >= 19.x.x if needed

Recursos Adicionais

  • Detecta vários formatos de arquivos de bloqueio (package-lock.json, yarn.lock, pnpm-lock.yaml)
  • Procura recursivamente arquivos package.json em subdiretórios
  • Verificação passiva de URLs para detectar aplicações React
  • Suporte para várias notações de versão (^, ~, >=, <=)
  • Interface de linha de comando intuitiva

Requisitos de Sistema

  • Python 3.6 ou superior
  • Módulos Python: requests, packaging
  • Acesso de leitura aos arquivos do projeto (package.json, node_modules, etc.)

Licença

Esta ferramenta é fornecida como uma ferramenta de detecção de segurança para ajudar desenvolvedores a identificar e corrigir vulnerabilidades em seus projetos. Use-a com responsabilidade, de acordo com as políticas de segurança da sua organização.

Baixar ferramenta