
Alat ini mendeteksi potensi kerentanan React2Shell (CVE-2025-55182) dalam proyek React dengan memeriksa: - File `package.json` dan file lock untuk paket rentan - Direktori `node_modules` untuk dependensi yang terpengaruh - URL secara pasif untuk deteksi jarak jauh
CVE-2025-55182 Detection Tool для Ubuntu Linux и Windows 10/11
Этот инструмент обнаруживает потенциальную уязвимость React2Shell (CVE-2025-55182) в проектах React, проверяя:
package.json и lock-файлы на наличие уязвимых пакетовnode_modules на наличие затронутых зависимостейВажное замечание: Инструмент предназначен только для обнаружения (локального и пассивного по URL) — не содержит кода эксплуатации или шагов по использованию уязвимости.
Инструмент будет проверять наличие следующих пакетов:
react-server-dom-webpackreact-server-dom-parcelreact-server-dom-turbopackreact (версия 19.x.x — из-за возможной причастности к уязвимости)При обнаружении уязвимости убедитесь, что вы обновились до следующих исправленных версий:
react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack: версии 19.0.1, 19.1.2 или 19.2.1# Создание виртуального окружения (опционально, но рекомендуется)
python3 -m venv venv
source venv/bin/activate # Активация виртуального окружения
# Установка зависимостей
pip install -r requirements.txt
# Или используйте скрипт установки
chmod +x install_linux.sh
./install_linux.sh
# Откройте командную строку от имени администратора
# Установка зависимостей
pip install -r requirements.txt
# Или используйте скрипт установки
install_windows.bat
# Для Ubuntu Linux
python3 install_cross_platform.py
# Для Windows 10/11
python install_cross_platform.py
# Сканирование локального проекта
python3 react2shell_checker.py --path /path/to/your/project
# В Windows
python react2shell_checker.py --path C:\path\to\your\project
# Пассивная проверка URL
python3 react2shell_checker.py --url https://your-site.example
# В Windows
python react2shell_checker.py --url https://your-site.example
[INFO] Scanning path: /path/to/your/project
[INFO] Found package.json: /path/to/your/project/package.json
[SAFE] No vulnerabilities detected!
[INFO] Scanning path: /path/to/your/project
[INFO] Found package.json: /path/to/your/project/package.json
[WARNING] Found potential vulnerabilities:
- [email protected]
- [email protected]
[RECOMMENDATION] If any vulnerabilities are found, upgrade to patched versions:
- For react-server-dom-* packages: 19.0.1, 19.1.2, or 19.2.1
- For react: Upgrade to a patched version >= 19.x.x if needed
package.json в поддиректорияхrequests, packagingЭтот инструмент предоставляется как средство обнаружения безопасности, чтобы помочь разработчикам выявлять и устранять уязвимости в своих проектах. Используйте ответственно в соответствии с политикой безопасности вашей организации.