Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
react-vuln-scanner — 一个 bash 脚本,用于扫描你的服务器,查找易受 **CVE-2025-55182** 影响的 React 应用程序 —— 这是 React Server Components 中的一个严重远程代码执行漏洞(CVSS 10.0)。 | Kitploit
工具/GitHubGitHub/umairahmadh/react-vuln-scanner
漏洞扫描器代码分析漏洞利用脚本与自动化Web安全DevSecOps
GitHubumairahmadh/react-vuln-scanner

react-vuln-scanner

一个 bash 脚本,用于扫描你的服务器,查找易受 **CVE-2025-55182** 影响的 React 应用程序 —— 这是 React Server Components 中的一个严重远程代码执行漏洞(CVSS 10.0)。

查看仓库
8个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

React CVE-2025-55182 漏洞扫描器

一个用于扫描服务器上易受 CVE-2025-55182 攻击的 React 应用程序的 bash 脚本——这是 React Server Components 中的一个严重远程代码执行漏洞(CVSS 10.0)。

⚠️ 关于此漏洞

2025 年 12 月 3 日,React 团队披露了一个影响 React Server Components 的严重安全漏洞。未经身份验证的攻击者可以利用 React 在解码发送至 React Server Function 端点的 payload 时的缺陷,实现远程代码执行。

受影响的软件包:

  • react-server-dom-webpack 版本 19.0.0、19.1.0、19.1.1、19.2.0
  • react-server-dom-parcel 版本 19.0.0、19.1.0、19.1.1、19.2.0
  • react-server-dom-turbopack 版本 19.0.0、19.1.0、19.1.1、19.2.0

已修复版本: 19.0.1、19.1.2、19.2.1

📖 React 官方博客文章

🚀 快速开始

一行命令安装并运行

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/umairahmadh/react-vuln-scanner/main/scan-react-vuln.sh | sudo bash

手动安装

root@kitploit:~
# Download
curl -O https://raw.githubusercontent.com/umairahmadh/react-vuln-scanner/main/scan-react-vuln.sh

# Make executable
chmod +x scan-react-vuln.sh

# Run with sudo for full system scan
sudo ./scan-react-vuln.sh

系统级安装

root@kitploit:~
sudo curl -o /usr/local/bin/scan-react-vuln https://raw.githubusercontent.com/umairahmadh/react-vuln-scanner/main/scan-react-vuln.sh
sudo chmod +x /usr/local/bin/scan-react-vuln

# Now run from anywhere
sudo scan-react-vuln

📋 扫描范围

该脚本会扫描以下位置以查找 React 应用程序:

位置说明
/rootroot 用户的主目录
/home/*所有用户的主目录
/var/www常见的 Web 服务器根目录
/srv服务数据目录
/opt可选应用软件

排除项(以减少误报)

  • node_modules/ 目录
  • .cache/、.npm/、.pnpm/ 目录
  • WordPress 目录(wp-content/、wp-includes/、plugins/、themes/)

🎨 输出

扫描器提供颜色标识的输出:

  • 🔴 [VULNERABLE] - 应用程序安装了存在漏洞的 RSC 软件包
  • 🟢 [SAFE] - 应用程序包含 React,但未安装存在漏洞的软件包
  • 🟡 [UPDATE RECOMMENDED] - 可能受影响的 React 版本

示例输出

root@kitploit:~
============================================================
  React CVE-2025-55182 Vulnerability Scanner
  Critical: Remote Code Execution (CVSS 10.0)
============================================================

Scanning for React applications...

Scanning: /home/deploy (owner: deploy)
[VULNERABLE] my-nextjs-app
  Path: /home/deploy/my-nextjs-app
  Owner: deploy
    - [email protected] (VULNERABLE)
    - [email protected] (UPDATE RECOMMENDED)

[SAFE] my-react-spa
  Path: /home/deploy/my-react-spa
  Owner: deploy
    - [email protected]

============================================================
  SCAN COMPLETE
============================================================

🔧 系统要求

  • Bash 4.0+(用于关联数组)
  • Linux/macOS(使用 find、grep、sed)
  • 可选: jq,用于更可靠的 JSON 解析

检查你的 bash 版本:

root@kitploit:~
bash --version

🛠️ 修复漏洞

如果扫描器发现易受攻击的应用程序,请立即更新:

常规 React 应用程序

root@kitploit:~
npm install react@latest react-dom@latest
npm install react-server-dom-webpack@latest

Next.js

root@kitploit:~
npm install [email protected]   # or latest in your release line

React Router(使用 RSC)

root@kitploit:~
npm install react@latest react-dom@latest react-server-dom-parcel@latest

Waku

root@kitploit:~
npm install react@latest react-dom@latest react-server-dom-webpack@latest waku@latest

🔒 安全说明

  • 使用 sudo 运行以扫描所有用户目录
  • 该脚本为只读,不会修改任何文件
  • 退出代码 0 = 未发现漏洞
  • 退出代码 1 = 检测到漏洞(适用于 CI/CD)

📄 许可证

MIT 许可证——可自由使用、修改和分发。

🤝 贡献

欢迎提交 Pull Request!请确保任何更改:

  1. 不引入误报
  2. 保持向后兼容性
  3. 在未安装 jq 的情况下也能正常工作

📚 参考资料

  • CVE-2025-55182
  • React 安全公告
  • Next.js 更新日志

用 ❤️ 为 React 社区打造。注意安全!🛡️

下载工具