
Scripts de detecção multilíngue para CVE-2025-55182 (React2Shell) que escaneiam arquivos package.json para identificar versões vulneráveis da dependência React e fornecer orientações de mitigação.
package.jsonjq instaladoTodos os scripts devem ser executados a partir do diretório raiz do projeto alvo onde o arquivo package.json está localizado.
Execute o script Python para comparação confiável de versão semântica:
python3 scripts/python/check_react_versions.py
Use esta opção se o Node.js estiver disponível no ambiente:
node scripts/javascript/check_react_versions.js
Recomendado para sistemas e servidores baseados em Windows:
.\scripts\powershell\Check-ReactVersions.ps1
Execute o script shell. Isso requer jq para análise de JSON:
bash scripts/bash/check_react_versions.sh
Cada script analisa a versão da dependência React e retorna um dos seguintes status:
package.json não pôde ser localizado ou analisadoSe um script relatar um status VULNERÁVEL, tome medidas imediatas:
Atualize
Atualize a dependência React para uma versão fora dos intervalos afetados.
Verifique
Execute novamente o script de detecção após a atualização para confirmar que o projeto não está mais vulnerável.
Estes scripts são destinados apenas para fins de detecção e validação de segurança. Eles não exploram a vulnerabilidade e devem ser usados como parte de uma estratégia mais ampla de avaliação de segurança.