Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/garethmsheldon/react2shell-cve-2025-55182-detector
Сканеры уязвимостейАнализ уязвимостейАнализ КодаСкриптинг и автоматизацияВеб-безопасностьБезопасность Цепочки Поставок
GitHubgarethmsheldon/react2shell-cve-2025-55182-detector

React2Shell-CVE-2025-55182-Detector

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
18 месяцев назадЕщё не проверено

Предварительные требования

  • Доступ к корневому каталогу проекта, содержащему package.json
  • Одна из следующих сред выполнения, в зависимости от используемого скрипта:
    • Python
    • Javascript
    • PowerShell
    • Bash с установленным jq

Использование

Все скрипты должны выполняться из корневого каталога целевого проекта, в котором находится файл package.json.

1. Обнаружение с помощью Python

Запустите скрипт Python для надёжного сравнения семантических версий:

root@kitploit:~
python3 scripts/python/check_react_versions.py

2. Обнаружение с помощью JavaScript (Node.js)

Используйте этот вариант, если в среде доступен Node.js:

root@kitploit:~
node scripts/javascript/check_react_versions.js

3. Обнаружение с помощью PowerShell

Рекомендуется для систем и серверов на базе Windows:

root@kitploit:~
.\scripts\powershell\Check-ReactVersions.ps1

4. Обнаружение с помощью Bash

Запустите shell-скрипт. Для разбора JSON требуется jq:

root@kitploit:~
bash scripts/bash/check_react_versions.sh

Вывод

Каждый скрипт анализирует версию зависимости React и возвращает один из следующих статусов:

  • VULNERABLE: обнаружена известная уязвимая версия React
  • SAFE: уязвимые версии не найдены
  • ERROR: не удалось найти или разобрать файл package.json

Рекомендации по устранению уязвимости

Если скрипт сообщает статус VULNERABLE, немедленно примите меры:

Обновление
Обновите зависимость React до версии, не входящей в затронутые диапазоны.

Проверка
После обновления повторно запустите скрипт обнаружения, чтобы подтвердить, что проект больше не уязвим.

Отказ от ответственности

Эти скрипты предназначены только для целей обнаружения и проверки безопасности. Они не эксплуатируют уязвимость и должны использоваться как часть более широкой стратегии оценки безопасности.

Скачать инструмент