
Script de Verificação da Vulnerabilidade React2Shell (React2Shell também conhecida como CVE-2025-55182).
verify_react_vulnerability.py)Este é um script Python simples e independente criado para ajudar você a determinar rapidamente se seu projeto é afetado pela vulnerabilidade crítica React2Shell (também conhecida como CVE-2025-55182).
Ele realiza uma verificação em dois níveis:
package.json em busca de versões conhecidas vulneráveis do React e do Next.js.package.json: Procura pelo arquivo package.json no diretório onde é executado.react e do next listadas no seu projeto.npm install exato para atualizar para uma versão segura."use server""use client"createSafeActionClientregisterServerReferencereact-server-dom-webpackpython3 --version.pip install packaging
Certifique-se de que o script verify_react_vulnerability.py está no diretório raiz do seu projeto (o mesmo diretório do seu package.json).
Abra seu terminal e execute o comando:
python3 verify_react_vulnerability.py
Se uma versão vulnerável de biblioteca for encontrada, o script para e relata o problema imediatamente:
--- Passo 1: Verificando versões no package.json ---
❌ VULNERÁVEL: Encontrada versão 19.0.1 do React.
...
-------------------------------------------------
❌ RESUMO: Seu projeto está VULNERÁVEL com base nas versões das dependências.
Por favor, atualize as seguintes dependências imediatamente.
--- Correções Recomendadas ---
npm install [email protected] [email protected]
...
-------------------------------------------------
Se suas dependências estiverem seguras, o script oferecerá a varredura profunda.
--- Passo 1: Verificando versões no package.json ---
✅ OK: Encontrada versão 18.3.1 do React. Não está em uma faixa vulnerável conhecida.
...
-------------------------------------------------
✅ INFO: As dependências do seu projeto não parecem ser afetadas pelo React2Shell.
No entanto, funcionalidades vulneráveis podem estar em uso se o código foi copiado e colado ou 'vendored'.
Deseja realizar uma varredura abrangente e profunda do código? (s/n): s
Se a varredura profunda encontrar indicadores, ela fornecerá um relatório detalhado:
--- Passo 2: Realizando Varredura Abrangente e Profunda do Código ---
Procurando por padrões relacionados a React Server Components...
⚠️ AVISO: A varredura profunda encontrou indicadores de uso de React Server Components.
Isso não garante uma vulnerabilidade, mas justifica uma revisão manual.
Certifique-se de que suas versões do framework estão totalmente corrigidas.
- Padrão encontrado '"use server"':
Motivo: Indica que um arquivo contém React Server Actions, a funcionalidade principal associada à vulnerabilidade.
Nos arquivos: ['src/actions/auth.ts']
- Padrão encontrado '"use client"':
Motivo: Indica um Client Component, que pode importar e usar Server Actions de outros arquivos.
Nos arquivos: ['src/components/LoginButton.tsx', 'src/components/ThemeSwitcher.tsx']
-------------------------------------------------
Se a varredura profunda não encontrar nada, ela confirmará que seu projeto provavelmente está seguro:
--- Passo 2: Realizando Varredura Abrangente e Profunda do Código ---
Procurando por padrões relacionados a React Server Components...
✅ OK: A varredura profunda abrangente não encontrou nenhum indicador de uso de RSC.
-------------------------------------------------