Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-55182-mitigator — Scanner CLI que detecta dependências provavelmente vulneráveis do React/Next.js para o CVE-2025-55182 e fornece alvos de mitigação. Suporta saída JSON e códigos de saída amigáveis para CI. | Kitploit
Ferramentas/GitHubGitHub/rashedhasan090/cve-2025-55182-mitigator
Ferramentas DefensivasScanners de VulnerabilidadesAnálise de CódigoSegurança WebDevSecOpsSegurança da Cadeia de Suprimentos
GitHubrashedhasan090/cve-2025-55182-mitigator

cve-2025-55182-mitigator

Scanner CLI que detecta dependências provavelmente vulneráveis do React/Next.js para o CVE-2025-55182 e fornece alvos de mitigação. Suporta saída JSON e códigos de saída amigáveis para CI.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
4há 8 mesesAinda não revisado
Compartilhar

cve-2025-55182-mitigator

Scanner defensivo + orientação de mitigação para CVE-2025-55182 (deserialização insegura do protocolo React Server Components / Flight).

Esta ferramenta visa ajudá-lo a:

  • identificar repositórios que são provavelmente vulneráveis com base nas versões de dependências
  • aplicar rapidamente os alvos de mitigação definitiva (patch/upgrade)

Importante

  • A aplicação imediata de patches é a única mitigação definitiva.
  • Esta ferramenta não pode comprovar explorabilidade. Ela usa heurísticas de versão e sinais do repositório.
  • Se suspeitar de comprometimento, siga seu processo de resposta a incidentes.

Alvos de upgrade (mitigação definitiva)

A partir da orientação de dezembro de 2025:

  • React: 19.0.1 ou 19.1.2 ou 19.2.1
  • Next.js: 16.0.7 ou 15.5.7 ou ou ou ou ou
15.4.8
15.3.6
15.2.6
15.1.9
15.0.5

Instalação

A partir deste repositório:

root@kitploit:~
npm install

Execute via Node:

root@kitploit:~
node cli.js scan .

Ou instale globalmente:

root@kitploit:~
npm install -g .
cve-2025-55182 scan .

Uso

Escanear um repositório

root@kitploit:~
cve-2025-55182 scan /caminho/para/repo

Saída JSON:

root@kitploit:~
cve-2025-55182 scan /caminho/para/repo --json

Código de saída amigável para CI:

root@kitploit:~
cve-2025-55182 scan /caminho/para/repo --fail-on-vulnerable
  • sai com 2 se provavelmente vulnerável
  • sai com 0 se não sinalizado
  • sai com 1 em erros

Exibir alvos de mitigação

root@kitploit:~
cve-2025-55182 help-mitigate

Gerar snippets opcionais de hardening

Estes não substituem a aplicação de patches.

root@kitploit:~
cve-2025-55182 generate --express
cve-2025-55182 generate --nginx

O que verifica

  • Faixas de dependências em package.json para next, react, react-dom, react-server
  • Lockfiles para encontrar versões resolvidas:
    • package-lock.json
    • pnpm-lock.yaml
    • yarn.lock

Licença

MIT

Baixar ferramenta