
Сканер уязвимостей безопасности для обнаружения уязвимости React2Shell (CVE-2025-55182) в приложениях Next.js и React.
Сканер уязвимостей безопасности для обнаружения уязвимости React2Shell (CVE-2025-55182) в приложениях Next.js и React.
React2Shell Checker позволяет сканировать веб-сайты на предмет использования уязвимых версий Next.js или React Server Components. Инструмент использует технологию headless-браузера для определения версий фреймворков и сравнивает их с известными уязвимыми диапазонами версий.
# Клонирование репозитория
git clone https://github.com/muthaiyanmani/react2shell-checker.git
cd react2shell-checker
# Установка зависимостей
npm install
Создайте файл .env.local в корневом каталоге:
# Обязательно: WebSocket-адрес Puppeteer браузера
BROWSER_WS_ENDPOINT=wss://your-browser-endpoint
# Запуск сервера разработки
npm run dev
# Запуск линтинга
npm run lint
# Форматирование кода
npx prettier --write .
# Сборка для продакшена
npm run build
# Запуск продакшен-сервера
npm start
| Диапазон версий | Исправленная версия |
|---|---|
| 19.0.0 | 19.0.1 |
| 19.1.0 – 19.1.1 | 19.1.2 |
| 19.2.0 | 19.2.1 |
Лицензия MIT — подробности см. в файле LICENSE.
Этот инструмент предоставляется «КАК ЕСТЬ» без каких-либо гарантий. Разработчики не несут ответственности за любой ущерб, возникший в результате использования данного инструмента. Результаты основаны на общедоступной информации и должны быть проверены квалифицированным специалистом по безопасности.
Не аффилирован с Vercel, Next.js или React.
Автор: Muthaiyan Mani
Только для образовательных целей и исследований в области безопасности.
| Диапазон версий | Исправленная версия |
|---|
| 15.0.0 – 15.0.4 | 15.0.5 |
| 15.1.0 – 15.1.8 | 15.1.9 |
| 15.2.0 – 15.2.5 | 15.2.6 |
| 15.3.0 – 15.3.5 | 15.3.6 |
| 15.4.0 – 15.4.7 | 15.4.8 |
| 15.5.0 – 15.5.6 | 15.5.7 |
| 16.0.0 – 16.0.6 | 16.0.7 |