Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
react2shell — Этот инструмент обнаруживает потенциальные уязвимости React2Shell (CVE-2025-55182) в проектах React, проверяя: - Файл `package.json` и lock-файлы на наличие уязвимых пакетов - Каталог `node_modules` на затронутые зависимости - URL-адреса пассивно для удалённого обнаружения | Kitploit
Инструменты/GitHubGitHub/cahyod/react2shell
Статический анализСканеры уязвимостейАнализ КодаВеб-безопасностьБезопасность Цепочки Поставок
GitHubcahyod/react2shell

react2shell

Этот инструмент обнаруживает потенциальные уязвимости React2Shell (CVE-2025-55182) в проектах React, проверяя: - Файл `package.json` и lock-файлы на наличие уязвимых пакетов - Каталог `node_modules` на затронутые зависимости - URL-адреса пассивно для удалённого обнаружения

Репозиторий
11389 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

React2Shell Vulnerability Checker

CVE-2025-55182 Detection Tool для Ubuntu Linux и Windows 10/11

Описание

Этот инструмент обнаруживает потенциальную уязвимость React2Shell (CVE-2025-55182) в проектах React, проверяя:

  • Файл package.json и lock-файлы на наличие уязвимых пакетов
  • Директорию node_modules на наличие затронутых зависимостей
  • URL-адреса пассивно для удалённого обнаружения

Важное замечание: Инструмент предназначен только для обнаружения (локального и пассивного по URL) — не содержит кода эксплуатации или шагов по использованию уязвимости.

Проверяемые пакеты

Инструмент будет проверять наличие следующих пакетов:

  • react-server-dom-webpack
  • react-server-dom-parcel
  • react-server-dom-turbopack
  • react (версия 19.x.x — из-за возможной причастности к уязвимости)
  • Исправленные версии

    При обнаружении уязвимости убедитесь, что вы обновились до следующих исправленных версий:

    • react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack: версии 19.0.1, 19.1.2 или 19.2.1

    Установка

    Ubuntu Linux

    root@kitploit:~
    # Создание виртуального окружения (опционально, но рекомендуется)
    python3 -m venv venv
    source venv/bin/activate  # Активация виртуального окружения
    
    # Установка зависимостей
    pip install -r requirements.txt
    
    # Или используйте скрипт установки
    chmod +x install_linux.sh
    ./install_linux.sh
    

    Windows 10/11

    root@kitploit:~
    # Откройте командную строку от имени администратора
    # Установка зависимостей
    pip install -r requirements.txt
    
    # Или используйте скрипт установки
    install_windows.bat
    

    Кроссплатформенная установка

    root@kitploit:~
    # Для Ubuntu Linux
    python3 install_cross_platform.py
    
    # Для Windows 10/11
    python install_cross_platform.py
    

    Использование

    Локальная проверка

    root@kitploit:~
    # Сканирование локального проекта
    python3 react2shell_checker.py --path /path/to/your/project
    
    # В Windows
    python react2shell_checker.py --path C:\path\to\your\project
    

    Проверка URL

    root@kitploit:~
    # Пассивная проверка URL
    python3 react2shell_checker.py --url https://your-site.example
    
    # В Windows
    python react2shell_checker.py --url https://your-site.example
    

    Пример вывода

    Если безопасно

    root@kitploit:~
    [INFO] Scanning path: /path/to/your/project
    [INFO] Found package.json: /path/to/your/project/package.json
    [SAFE] No vulnerabilities detected!
    

    Если обнаружена уязвимость

    root@kitploit:~
    [INFO] Scanning path: /path/to/your/project
    [INFO] Found package.json: /path/to/your/project/package.json
    [WARNING] Found potential vulnerabilities:
      - [email protected]
      - [email protected]
    
    [RECOMMENDATION] If any vulnerabilities are found, upgrade to patched versions:
      - For react-server-dom-* packages: 19.0.1, 19.1.2, or 19.2.1
      - For react: Upgrade to a patched version >= 19.x.x if needed
    

    Дополнительные возможности

    • Обнаружение различных форматов lock-файлов (package-lock.json, yarn.lock, pnpm-lock.yaml)
    • Рекурсивный поиск файла package.json в поддиректориях
    • Пассивная проверка URL для обнаружения React-приложений
    • Поддержка различных обозначений версий (^, ~, >=, <=)
    • Интуитивно понятный интерфейс командной строки

    Системные требования

    • Python 3.6 или выше
    • Модули Python: requests, packaging
    • Права на чтение файлов проекта (package.json, node_modules и т.д.)

    Лицензия

    Этот инструмент предоставляется как средство обнаружения безопасности, чтобы помочь разработчикам выявлять и устранять уязвимости в своих проектах. Используйте ответственно в соответствии с политикой безопасности вашей организации.

    Скачать инструмент