
Um script Bash leve e recursivo para detectar versões do Next.js e do React Server DOM vulneráveis à CVE-2025-55182 (React2Shell) em projetos locais.
React2Shell Audit é um script Bash leve e recursivo projetado para detectar instalações locais de Next.js e React Server DOM vulneráveis a CVE-2025-55182 (React2Shell) e CVE-2025-66478.
React2Shell é uma vulnerabilidade crítica de execução remota de código (RCE) em React Server Components (RSC). Ela permite que atacantes não autenticados executem código arbitrário no servidor por meio do protocolo RSC "Flight".
Esta ferramenta ajuda desenvolvedores e engenheiros de segurança a auditar instantaneamente seu ambiente de desenvolvimento local ou pipelines de CI/CD para garantir que suas dependências estejam corrigidas.
node_modules para garantir velocidade).node_modulespackage.json19.0.1 é seguro para o ramo 19.0, enquanto 19.1.0 é vulnerável).jq para maior precisão).git clone https://github.com/hamm0nz/react2shell-audit.git
cd react2shell-audit
chmod +x scan.sh
./scan.sh
Starting Recursive Scan for React2Shell...
---------------------------------------------------
Checking: ./apps/legacy-dashboard
react-server-dom-webpack: [VULNERABLE] 19.1.0 (Update to >= 19.1.2)
next: [VULNERABLE] 15.1.3 (Update to >= 15.1.9)
---------------------------------------------------
Checking: ./apps/marketing-site
next: [SAFE] 15.1.9
---------------------------------------------------
Scan Complete.
Esta ferramenta é para fins educacionais e de auditoria. Consulte sempre os avisos oficiais da Vercel e da Meta para obter as informações mais atualizadas sobre patches. Os autores não são responsáveis por vulnerabilidades não detectadas.