
Инструменты обнаружения уязвимых React Server Components в вашей инфраструктуре.
# Install dependencies
pip3 install requests
# Version detection (passive, safe for production)
python3 checker.py -u https://your-app.com
React Server Components:
Next.js:
Исправлено в:
Пассивное определение версии. Безопасно запускать в продакшене — без срабатывания систем безопасности.
# Single target
python3 checker.py -u https://app.example.com
# Multiple targets
python3 checker.py -l targets.txt -o results.json
# Verbose mode
python3 checker.py -u https://app.example.com -v
Проверяет строки версий в package.json, JavaScript-бандлах, HTTP-заголовках и API-эндпоинтах.
Если вы используете Nuclei:
# Version detection
nuclei -t CVE-2025-55182-react2shell.yaml -u https://app.example.com
nuclei -t CVE-2025-55182-react2shell.yaml -l targets.txt
Обновитесь до исправленных версий:
npm update react-server-dom-webpack@latest
npm update next@latest
Проверьте исправление:
npm list react-server-dom-webpack next

Инструмент определения версии безопасен для продакшена и не вызовет срабатывание систем безопасности. Используйте его для первичного обнаружения и непрерывного мониторинга.