
Passive CVE-2025-55182 detection tool for vulnerable React Server Components. Scans package.json, JavaScript bundles, HTTP headers, and API endpoints to identify affected versions in web infrastructure.
Ferramentas de detecção para encontrar Componentes de Servidor React vulneráveis em sua infraestrutura.
# Install dependencies
pip3 install requests
# Version detection (passive, safe for production)
python3 checker.py -u https://your-app.com
React Server Components:
Next.js:
Corrigido em:
Detecção passiva de versão. Seguro para executar em produção sem disparar alertas.
# Single target
python3 checker.py -u https://app.example.com
# Multiple targets
python3 checker.py -l targets.txt -o results.json
# Verbose mode
python3 checker.py -u https://app.example.com -v
Verifica strings de versão em package.json, bundles JavaScript, cabeçalhos HTTP e endpoints de API.
Se você usa Nuclei:
# Version detection
nuclei -t CVE-2025-55182-react2shell.yaml -u https://app.example.com
nuclei -t CVE-2025-55182-react2shell.yaml -l targets.txt
Atualize para as versões corrigidas:
npm update react-server-dom-webpack@latest
npm update next@latest
Verifique a correção:
npm list react-server-dom-webpack next

A ferramenta de detecção de versão é segura para produção e não disparará alertas de segurança. Use-a para descoberta inicial e monitoramento contínuo.