用于检测 Next.js 和 React 应用程序中 React2Shell 漏洞 (CVE-2025-55182) 的安全漏洞扫描器。
React2Shell 检查器允许您扫描网站,检测它们是否运行存在漏洞的 Next.js 或 React Server Components 版本。该工具使用无头浏览器技术检测框架版本,并将其与已知的受影响版本范围进行比较。
# 克隆仓库
git clone https://github.com/muthaiyanmani/react2shell-checker.git
cd react2shell-checker
# 安装依赖
npm install
在根目录创建 .env.local 文件:
# 必需:Puppeteer 浏览器 WebSocket 端点
BROWSER_WS_ENDPOINT=wss://your-browser-endpoint
# 启动开发服务器
npm run dev
# 运行代码检查
npm run lint
# 格式化代码
npx prettier --write .
# 构建生产版本
npm run build
# 启动生产服务器
npm start
| 版本范围 | 已修补版本 |
|---|---|
| 19.0.0 | 19.0.1 |
| 19.1.0 – 19.1.1 | 19.1.2 |
| 19.2.0 | 19.2.1 |
MIT 许可证 - 详情请参见 LICENSE。
本工具按“原样”提供,不提供任何形式的担保。开发者不对因使用本工具造成的任何损害承担责任。结果基于公开可用信息,应由合格的安全专业人员验证。
与 Vercel、Next.js 或 React 无关。
作者: Muthaiyan Mani
仅用于教育和安全研究目的。
| 版本范围 | 已修补版本 |
|---|
| 15.0.0 – 15.0.4 | 15.0.5 |
| 15.1.0 – 15.1.8 | 15.1.9 |
| 15.2.0 – 15.2.5 | 15.2.6 |
| 15.3.0 – 15.3.5 | 15.3.6 |
| 15.4.0 – 15.4.7 | 15.4.8 |
| 15.5.0 – 15.5.6 | 15.5.7 |
| 16.0.0 – 16.0.6 | 16.0.7 |