Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
fix-react2shell-next — Одна команда для исправления CVE-2025-66478 (React 2 Shell RCE) в вашем приложении Next.js / React RSC. | Kitploit
Инструменты/GitHubGitHub/vercel-labs/fix-react2shell-next
Сканеры уязвимостейАнализ КодаСкриптинг и автоматизацияВеб-безопасностьDevSecOpsБезопасность Цепочки Поставок
GitHubvercel-labs/fix-react2shell-next

fix-react2shell-next

Одна команда для исправления CVE-2025-66478 (React 2 Shell RCE) в вашем приложении Next.js / React RSC.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
401638 месяцев назадПроверено Kitploit

fix-react2shell-next

fix-react2shell-next

Одна команда для исправления CVE-2025-66478 (React 2 Shell RCE) в вашем приложении Next.js / React RSC.

root@kitploit:~
npx fix-react2shell-next

Детерминированные обновления версий согласно официальным уведомлениям о безопасности.

Что делает

  1. Рекурсивно сканирует все файлы package.json (поддерживает монорепозитории)
  2. Проверяет наличие уязвимых версий:
    • next
    • react-server-dom-webpack
    • react-server-dom-parcel
    • react-server-dom-turbopack
  3. Применяет патчи, обновляя до корректной исправленной версии в зависимости от вашей текущей версии
  4. Обновляет ваш lockfile с помощью обнаруженного менеджера пакетов

Затронутые версии

Next.js

Пакеты React RSC

Текущая версияИсправленная версия
19.0.019.0.1
19.1.0, 19.1.119.1.2
19.2.019.2.1

Использование

Проверка и исправление (интерактивный режим)

root@kitploit:~
npx fix-react2shell-next

Автоисправление (CI / неинтерактивный режим)

root@kitploit:~
npx fix-react2shell-next --fix

Только проверка (пробный запуск)

root@kitploit:~
npx fix-react2shell-next --dry-run

JSON-вывод (для скриптов)

root@kitploit:~
npx fix-react2shell-next --json

Пример вывода

root@kitploit:~
🔍 fix-react2shell-next - CVE-2025-66478 vulnerability scanner

📂 Found 3 package.json file(s)

🚨 Found 2 vulnerable file(s):

  📄 package.json
     next: ^15.1.0 → 15.1.9

  📄 apps/web/package.json
     next: ^15.4.3 → 15.4.8
     react-server-dom-webpack: 19.1.0 → 19.1.2

🔧 Apply fixes? [Y/n] y

🔧 Applying fixes...

   ✓ Updated package.json
   ✓ Updated apps/web/package.json

📦 Package manager: pnpm
🔄 Refreshing lockfile...

$ pnpm install

✅ Patches applied!
   Remember to test your app and commit the changes.

Поддержка монорепозиториев

Инструмент автоматически находит все файлы package.json в вашем проекте, исключая:

  • node_modules
  • .next, .turbo, .vercel, .nuxt
  • dist, build, .output
  • coverage

Работает с workspaces npm, yarn, pnpm и bun.

Ссылки

  • GitHub Advisory GHSA-9qr9-h5gf-34mp
  • Уведомление о безопасности Next.js
  • Уведомление о безопасности React

Лицензия

MIT

Скачать инструмент
Текущая версияИсправленная версия
15.0.0 – 15.0.415.0.5
15.1.0 – 15.1.815.1.9
15.2.0 – 15.2.515.2.6
15.3.0 – 15.3.515.3.6
15.4.0 – 15.4.715.4.8
15.5.0 – 15.5.615.5.7
16.0.0 – 16.0.616.0.7
15.x canary-версии15.6.0-canary.58
16.x canary-версии16.1.0-canary.12
14.3.0-canary.77+Откат до 14.3.0-canary.76 или обновление до 15.0.5