Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
react2shell-audit — Um script Bash leve e recursivo para detectar versões do Next.js e do React Server DOM vulneráveis à CVE-2025-55182 (React2Shell) em projetos locais. | Kitploit
Ferramentas/GitHubGitHub/hamm0nz/react2shell-audit
Scanners de VulnerabilidadesAnálise de CódigoSegurança WebDevSecOpsSegurança da Cadeia de SuprimentosAprendizado e Educação
GitHubhamm0nz/react2shell-audit

react2shell-audit

Um script Bash leve e recursivo para detectar versões do Next.js e do React Server DOM vulneráveis à CVE-2025-55182 (React2Shell) em projetos locais.

Ver Repositório
12há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

React2Shell Audit (CVE-2025-55182)

React2Shell Audit é um script Bash leve e recursivo projetado para detectar instalações locais de Next.js e React Server DOM vulneráveis a CVE-2025-55182 (React2Shell) e CVE-2025-66478.

License Bash Security

🚨 A Vulnerabilidade

React2Shell é uma vulnerabilidade crítica de execução remota de código (RCE) em React Server Components (RSC). Ela permite que atacantes não autenticados executem código arbitrário no servidor por meio do protocolo RSC "Flight".

Esta ferramenta ajuda desenvolvedores e engenheiros de segurança a auditar instantaneamente seu ambiente de desenvolvimento local ou pipelines de CI/CD para garantir que suas dependências estejam corrigidas.

🚀 Recursos

  • Varredura Recursiva: Encontra automaticamente todos os projetos em um monorepo (ignora node_modules para garantir velocidade).
  • Inspeção Profunda de Versão: verifica a versão realmente instalada em em vez dos intervalos vagos em .
node_modules
package.json
  • Lógica Ciente de Ramo: Diferencia corretamente entre linhas de lançamento (por exemplo, sabe que 19.0.1 é seguro para o ramo 19.0, enquanto 19.1.0 é vulnerável).
  • Detecção de Canary do Next.js: Sinaliza builds Canary perigosas do Next.js 14.x que introduziram a vulnerabilidade.
  • Zero Dependências: Executa em Bash padrão sem exigir pacotes npm externos (suporte opcional a jq para maior precisão).
  • 🔍 Como a Detecção Funciona

    • Este script implementa a lógica de detecção com base no aviso oficial. Ele usa uma estratégia de "Correspondência de Matriz" em vez de uma simples comparação de versões para considerar linhas de lançamento paralelas.
    • Análise Contextual: Ele itera por cada subprojeto no seu repositório.
    • Correspondência de Ramo: Ele identifica qual ramo de versão "menor" você está usando (ex.: 19.0.x vs 19.2.x).
    • Verificação de Patch: Ele verifica se a versão de patch instalada atende ao requisito específico para aquele ramo.

    🛠️ Instalação e Uso

    Clonar e Executar

    root@kitploit:~
    git clone https://github.com/hamm0nz/react2shell-audit.git
    cd react2shell-audit
    chmod +x scan.sh
    ./scan.sh
    

    📸 Exemplo de Saída

    root@kitploit:~
    Starting Recursive Scan for React2Shell...
    ---------------------------------------------------
    Checking: ./apps/legacy-dashboard
      react-server-dom-webpack: [VULNERABLE] 19.1.0 (Update to >= 19.1.2)
      next:                     [VULNERABLE] 15.1.3 (Update to >= 15.1.9)
    ---------------------------------------------------
    Checking: ./apps/marketing-site
      next:                     [SAFE] 15.1.9
    ---------------------------------------------------
    Scan Complete.
    

    ⚠️ Aviso Legal

    Esta ferramenta é para fins educacionais e de auditoria. Consulte sempre os avisos oficiais da Vercel e da Meta para obter as informações mais atualizadas sobre patches. Os autores não são responsáveis por vulnerabilidades não detectadas.

    Baixar ferramenta