
Um scanner de vulnerabilidades de segurança para detectar a vulnerabilidade React2Shell (CVE-2025-55182) em aplicações Next.js e React.
Um scanner de vulnerabilidades de segurança para detectar a vulnerabilidade React2Shell (CVE-2025-55182) em aplicações Next.js e React.
O Verificador React2Shell permite que você escaneie sites para detectar se estão executando versões vulneráveis do Next.js ou React Server Components. A ferramenta usa tecnologia de navegador headless para detectar versões de frameworks e as compara com faixas de versões vulneráveis conhecidas.
# Clone o repositório
git clone https://github.com/muthaiyanmani/react2shell-checker.git
cd react2shell-checker
# Instale as dependências
npm install
Crie um arquivo .env.local no diretório raiz:
# Obrigatório: WebSocket endpoint do navegador Puppeteer
BROWSER_WS_ENDPOINT=wss://your-browser-endpoint
# Iniciar servidor de desenvolvimento
npm run dev
# Executar linting
npm run lint
# Formatar código
npx prettier --write .
# Compilar para produção
npm run build
# Iniciar servidor de produção
npm start
| Faixa de Versões | Versão Corrigida |
|---|---|
| 19.0.0 | 19.0.1 |
| 19.1.0 – 19.1.1 | 19.1.2 |
| 19.2.0 | 19.2.1 |
Licença MIT - Consulte LICENSE para detalhes.
Esta ferramenta é fornecida "COMO ESTÁ", sem garantia de qualquer tipo. Os desenvolvedores não assumem nenhuma responsabilidade por danos decorrentes do uso desta ferramenta. Os resultados são baseados em informações disponíveis publicamente e devem ser verificados por um profissional de segurança qualificado.
Não afiliado à Vercel, Next.js ou React.
Autor: Muthaiyan Mani
Apenas para fins educacionais e de pesquisa em segurança.
| Faixa de Versões | Versão Corrigida |
|---|
| 15.0.0 – 15.0.4 | 15.0.5 |
| 15.1.0 – 15.1.8 | 15.1.9 |
| 15.2.0 – 15.2.5 | 15.2.6 |
| 15.3.0 – 15.3.5 | 15.3.6 |
| 15.4.0 – 15.4.7 | 15.4.8 |
| 15.5.0 – 15.5.6 | 15.5.7 |
| 16.0.0 – 16.0.6 | 16.0.7 |