Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
react2shell — Alat ini mendeteksi potensi kerentanan React2Shell (CVE-2025-55182) dalam proyek React dengan memeriksa: - File `package.json` dan file lock untuk paket rentan - Direktori `node_modules` untuk dependensi yang terpengaruh - URL secara pasif untuk deteksi jarak jauh | Kitploit
Инструменты/GitHubGitHub/cahyod/react2shell
Static AnalysisVulnerability ScannersCode AnalysisWeb SecuritySupply Chain Security
GitHubcahyod/react2shell

react2shell

Alat ini mendeteksi potensi kerentanan React2Shell (CVE-2025-55182) dalam proyek React dengan memeriksa: - File `package.json` dan file lock untuk paket rentan - Direktori `node_modules` untuk dependensi yang terpengaruh - URL secara pasif untuk deteksi jarak jauh

Репозиторий
118 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

React2Shell Vulnerability Checker

CVE-2025-55182 Detection Tool для Ubuntu Linux и Windows 10/11

Описание

Этот инструмент обнаруживает потенциальную уязвимость React2Shell (CVE-2025-55182) в проектах React, проверяя:

  • Файл package.json и lock-файлы на наличие уязвимых пакетов
  • Директорию node_modules на наличие затронутых зависимостей
  • URL-адреса пассивно для удалённого обнаружения

Важное замечание: Инструмент предназначен только для обнаружения (локального и пассивного по URL) — не содержит кода эксплуатации или шагов по использованию уязвимости.

Проверяемые пакеты

Инструмент будет проверять наличие следующих пакетов:

  • react-server-dom-webpack
  • react-server-dom-parcel
  • react-server-dom-turbopack
  • react (версия 19.x.x — из-за возможной причастности к уязвимости)

Исправленные версии

При обнаружении уязвимости убедитесь, что вы обновились до следующих исправленных версий:

  • react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack: версии 19.0.1, 19.1.2 или 19.2.1

Установка

Ubuntu Linux

root@kitploit:~
# Создание виртуального окружения (опционально, но рекомендуется)
python3 -m venv venv
source venv/bin/activate  # Активация виртуального окружения

# Установка зависимостей
pip install -r requirements.txt

# Или используйте скрипт установки
chmod +x install_linux.sh
./install_linux.sh

Windows 10/11

root@kitploit:~
# Откройте командную строку от имени администратора
# Установка зависимостей
pip install -r requirements.txt

# Или используйте скрипт установки
install_windows.bat

Кроссплатформенная установка

root@kitploit:~
# Для Ubuntu Linux
python3 install_cross_platform.py

# Для Windows 10/11
python install_cross_platform.py

Использование

Локальная проверка

root@kitploit:~
# Сканирование локального проекта
python3 react2shell_checker.py --path /path/to/your/project

# В Windows
python react2shell_checker.py --path C:\path\to\your\project

Проверка URL

root@kitploit:~
# Пассивная проверка URL
python3 react2shell_checker.py --url https://your-site.example

# В Windows
python react2shell_checker.py --url https://your-site.example

Пример вывода

Если безопасно

root@kitploit:~
[INFO] Scanning path: /path/to/your/project
[INFO] Found package.json: /path/to/your/project/package.json
[SAFE] No vulnerabilities detected!

Если обнаружена уязвимость

root@kitploit:~
[INFO] Scanning path: /path/to/your/project
[INFO] Found package.json: /path/to/your/project/package.json
[WARNING] Found potential vulnerabilities:
  - [email protected]
  - [email protected]

[RECOMMENDATION] If any vulnerabilities are found, upgrade to patched versions:
  - For react-server-dom-* packages: 19.0.1, 19.1.2, or 19.2.1
  - For react: Upgrade to a patched version >= 19.x.x if needed

Дополнительные возможности

  • Обнаружение различных форматов lock-файлов (package-lock.json, yarn.lock, pnpm-lock.yaml)
  • Рекурсивный поиск файла package.json в поддиректориях
  • Пассивная проверка URL для обнаружения React-приложений
  • Поддержка различных обозначений версий (^, ~, >=, <=)
  • Интуитивно понятный интерфейс командной строки

Системные требования

  • Python 3.6 или выше
  • Модули Python: requests, packaging
  • Права на чтение файлов проекта (package.json, node_modules и т.д.)

Лицензия

Этот инструмент предоставляется как средство обнаружения безопасности, чтобы помочь разработчикам выявлять и устранять уязвимости в своих проектах. Используйте ответственно в соответствии с политикой безопасности вашей организации.

Скачать инструмент