Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
react2shell-checker — Сканер уязвимостей безопасности для обнаружения уязвимости React2Shell (CVE-2025-55182) в приложениях Next.js и React. | Kitploit
Инструменты/GitHubGitHub/muthaiyanmani/react2shell-checker
РазведкаСканеры уязвимостейСканеры веб-уязвимостейСбор информацииВеб-безопасностьОбучение и Образование
GitHubmuthaiyanmani/react2shell-checker

react2shell-checker

Сканер уязвимостей безопасности для обнаружения уязвимости React2Shell (CVE-2025-55182) в приложениях Next.js и React.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
8 месяцев назадЕщё не проверено

React2Shell Checker

Сканер уязвимостей безопасности для обнаружения уязвимости React2Shell (CVE-2025-55182) в приложениях Next.js и React.

Обзор

React2Shell Checker позволяет сканировать веб-сайты на предмет использования уязвимых версий Next.js или React Server Components. Инструмент использует технологию headless-браузера для определения версий фреймворков и сравнивает их с известными уязвимыми диапазонами версий.

Возможности

  • 🔍 Автоматическое обнаружение — Определяет версии Next.js и React с помощью анализа на основе браузера
  • ⚠️ Оценка уязвимости — Сверяет с официальными списками затронутых версий
  • 📋 Детальные отчеты — Отображает фреймворк, версию, степень серьезности и шаги по устранению
  • 🔗 Официальные ссылки — Включает ссылки на уведомления безопасности от Vercel и React
  • 📱 Адаптивный интерфейс — Работает на настольных и мобильных устройствах

Начало работы

Предварительные требования

  • Node.js 20+
  • npm или yarn
  • Совместимая с Puppeteer конечная точка браузера (для определения версии)

Установка

root@kitploit:~
# Клонирование репозитория
git clone https://github.com/muthaiyanmani/react2shell-checker.git
cd react2shell-checker

# Установка зависимостей
npm install

Переменные окружения

Создайте файл .env.local в корневом каталоге:

root@kitploit:~
# Обязательно: WebSocket-адрес Puppeteer браузера
BROWSER_WS_ENDPOINT=wss://your-browser-endpoint

Разработка

root@kitploit:~
# Запуск сервера разработки
npm run dev

# Запуск линтинга
npm run lint

# Форматирование кода
npx prettier --write .

Сборка для продакшена

root@kitploit:~
# Сборка для продакшена
npm run build

# Запуск продакшен-сервера
npm start

Затронутые версии

Next.js

React RSC

Диапазон версийИсправленная версия
19.0.019.0.1
19.1.0 – 19.1.119.1.2
19.2.019.2.1

Вопросы безопасности

  • Только авторизованное использование — Сканируйте только те сайты, которые вам принадлежат или на тестирование которых у вас есть разрешение
  • Без хранения данных — Инструмент не сохраняет сканированные URL-адреса или результаты
  • Публичная информация — Все данные об уязвимостях взяты из официальных публичных уведомлений

Официальные ссылки

  • Бюллетень безопасности Vercel — React2Shell
  • Уведомление безопасности React

Лицензия

Лицензия MIT — подробности см. в файле LICENSE.

Отказ от ответственности

Этот инструмент предоставляется «КАК ЕСТЬ» без каких-либо гарантий. Разработчики не несут ответственности за любой ущерб, возникший в результате использования данного инструмента. Результаты основаны на общедоступной информации и должны быть проверены квалифицированным специалистом по безопасности.

Не аффилирован с Vercel, Next.js или React.


Автор: Muthaiyan Mani

Только для образовательных целей и исследований в области безопасности.

Скачать инструмент
Диапазон версийИсправленная версия
15.0.0 – 15.0.415.0.5
15.1.0 – 15.1.815.1.9
15.2.0 – 15.2.515.2.6
15.3.0 – 15.3.515.3.6
15.4.0 – 15.4.715.4.8
15.5.0 – 15.5.615.5.7
16.0.0 – 16.0.616.0.7