Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
React2shell-CVE-2025-55182-checker | Kitploit
Инструменты/GitHubGitHub/oways/react2shell-cve-2025-55182-checker
Сканеры уязвимостейАнализ уязвимостейАнализ КодаВеб-безопасностьDevSecOpsБезопасность Цепочки Поставок
GitHuboways/react2shell-cve-2025-55182-checker

React2shell-CVE-2025-55182-checker

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
28 месяцев назадЕщё не проверено

Инструмент обнаружения CVE-2025-55182 React2Shell

Инструменты обнаружения уязвимых React Server Components в вашей инфраструктуре.

Быстрый старт

root@kitploit:~
# Install dependencies
pip3 install requests

# Version detection (passive, safe for production)
python3 checker.py -u https://your-app.com

Что уязвимо

React Server Components:

  • react-server-dom-webpack 19.0.0 - 19.2.0
  • react-server-dom-turbopack 19.0.0 - 19.2.0

Next.js:

  • 15.0.0 - 15.0.4 (поставляется с уязвимой версией React)
  • 14.x и 13.5+ (если React 19 установлен вручную)

Исправлено в:

  • React 19.2.1+
  • Next.js 15.0.5+

Инструменты

checker.py

Пассивное определение версии. Безопасно запускать в продакшене — без срабатывания систем безопасности.

root@kitploit:~
# Single target
python3 checker.py -u https://app.example.com

# Multiple targets
python3 checker.py -l targets.txt -o results.json

# Verbose mode
python3 checker.py -u https://app.example.com -v

Проверяет строки версий в package.json, JavaScript-бандлах, HTTP-заголовках и API-эндпоинтах.

Шаблон Nuclei

Если вы используете Nuclei:

root@kitploit:~
# Version detection
nuclei -t CVE-2025-55182-react2shell.yaml -u https://app.example.com
nuclei -t CVE-2025-55182-react2shell.yaml -l targets.txt

Устранение уязвимости

Обновитесь до исправленных версий:

root@kitploit:~
npm update react-server-dom-webpack@latest
npm update next@latest

Проверьте исправление:

root@kitploit:~
npm list react-server-dom-webpack next

Demo

Примечания

Инструмент определения версии безопасен для продакшена и не вызовет срабатывание систем безопасности. Используйте его для первичного обнаружения и непрерывного мониторинга.

Ссылки

  • Рекомендации по безопасности React
  • PR с исправлением React
  • CVE-2025-55182
Скачать инструмент