Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/rashedhasan090/cve-2025-55182-mitigator
防御工具漏洞扫描器代码分析Web安全DevSecOps供应链安全
GitHubrashedhasan090/cve-2025-55182-mitigator

cve-2025-55182-mitigator

CLI扫描器,用于检测可能受CVE-2025-55182影响的React/Next.js依赖项,并提供缓解目标。支持JSON输出和CI友好的退出代码。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
48个月前尚未审核

cve-2025-55182-mitigator

防御性扫描器 + CVE-2025-55182(React 服务端组件 / Flight 协议不安全反序列化)缓解指南。

该工具旨在帮助您:

  • 基于依赖版本识别可能存在漏洞的仓库
  • 快速应用**确定性缓解(补丁/升级)**目标

重要

  • 立即修补是唯一的确定性缓解措施。
  • 此工具无法证明可利用性。它使用版本启发式方法及仓库信号。
  • 如果您怀疑已遭入侵,请遵循您的事件响应流程。

升级目标(确定性缓解)

根据2025年12月的指南:

  • React: 19.0.1 或 19.1.2 或 19.2.1
  • Next.js: 16.0.7 或 15.5.7 或 15.4.8 或 15.3.6 或 15.2.6 或 15.1.9 或 15.0.5

安装

从此仓库:

root@kitploit:~
npm install

通过 Node 运行:

root@kitploit:~
node cli.js scan .

或全局安装:

root@kitploit:~
npm install -g .
cve-2025-55182 scan .

用法

扫描仓库

root@kitploit:~
cve-2025-55182 scan /path/to/repo

JSON 输出:

root@kitploit:~
cve-2025-55182 scan /path/to/repo --json

CI 友好退出码:

root@kitploit:~
cve-2025-55182 scan /path/to/repo --fail-on-vulnerable
  • 如果可能存在漏洞则退出码为 2
  • 如果未被标记则退出码为 0
  • 出错时退出码为 1

打印缓解目标

root@kitploit:~
cve-2025-55182 help-mitigate

生成可选加固代码片段

这些不能替代修补。

root@kitploit:~
cve-2025-55182 generate --express
cve-2025-55182 generate --nginx

检查内容

  • 针对 next、react、react-dom、react-server 的 package.json 依赖范围
  • 锁定文件以查找已解析的版本:
    • package-lock.json
    • pnpm-lock.yaml
    • yarn.lock

许可证

MIT

下载工具