Saltar para o conteúdo

Analisador React2Shell

Analise sinais de resposta de React Server Components num alvo autorizado. Os resultados orientam uma revisão manual e não confirmam uma vulnerabilidade específica nem o estado das correções.
Começar a verificação
  • Verificação de email obrigatória
  1. 1Entrada
  2. 2Verifique
  3. 3Verificar
  4. 4Resultados
Passo 1

Introduza os detalhes do destino

Forneça o URL para verificação e o e-mail da sua empresa para verificação. O seu domínio de e-mail deve corresponder ao domínio de destino para evitar verificações não autorizadas.

O URL da aplicação React/Next.js a ser verificado

Deve corresponder ao domínio que está a ser verificado (por exemplo, @exemplo.com para exemplo.com)

Carregando verificação de segurança...

Apenas para uso educativo:

Esta ferramenta é fornecida apenas para fins educacionais e de testes de segurança autorizados. Só deve verificar aplicações de sua propriedade ou que tenham permissão explícita por escrito para testar.

Aviso de utilização indevida: A verificação não autorizada de sistemas que não são da sua propriedade pode violar as leis contra fraudes informáticas. O uso indevido desta ferramenta pode ser denunciado às autoridades competentes.

O seu endereço IP: ... está a ser registado por motivos de segurança.

Ao prosseguir, confirma que tem autorização para verificar a aplicação de destino e consente que o Vigilbase armazene as suas informações para registo de segurança e comunicações futuras.

Apresentamos a Plataforma Vigilbase

O sistema operativo da cibersegurança.

Ligue as ferramentas de segurança que já paga. Crie painéis personalizados em minutos, com todos os registos e eventos auditáveis e pesquisáveis num único lugar.

one.vigilbase.com/acme.examplePré-visualização · dados de exemplo

Sistema de segurança da Acme

3 fontes ligadas

A receber dados
Cloudflare

Ameaças mitigadas

0

AWS

Alterações de root e IAM

0

GitHub

Alterações de segurança da organização

0

events | where severity >= medium | last 24h
    Agente VigilA trabalhar
    1. Investigar Pico de credential stuffing contra /login
    2. Corrigir Regra de limite de taxa aplicada no edge
    3. Verificar Tráfego de ataque reduzido 98% em cinco minutos

    Sobre esta vulnerabilidade

    React2Shell (CVE-2025-55182, também identificada pelo aviso de segurança Next.js CVE-2025-66478) é uma vulnerabilidade crítica de execução remota de código em React Server Components. A CVE-2025-55183 é uma vulnerabilidade distinta de exposição de código-fonte, de gravidade média, e não permite a execução remota de código.

    Ver detalhes do CVE

    Como funciona este scanner

    Este verificador envia pedidos de deteção e analisa padrões de resposta RSC sem executar código malicioso. Estes sinais exigem análise e não confirmam a possibilidade de exploração. Um resultado negativo não demonstra que todas as vulnerabilidades RSC estejam corrigidas. Compare as versões instaladas com os avisos de segurança oficiais do React e do Next.js.

    O que é uma verificação de vulnerabilidades React2Shell?

    Uma verificação React2Shell procura sinais de exposição à execução remota de código em superfícies de React Server Components e Next.js. A Vigilbase utiliza pedidos de teste seguros, sem explorar vulnerabilidades, e exige verificação de e-mail porque a análise é intrusiva. Utilize-a apenas em alvos autorizados.

    Perguntas

    Perguntas frequentes sobre o verificador React2Shell

    O que é o Verificador React2Shell?

    É uma ferramenta da Vigilbase que testa um URL público autorizado para identificar sinais de resposta de React Server Components. Os resultados orientam uma avaliação manual; as respostas normais do protocolo não confirmam uma CVE nem a possibilidade de exploração.Trate um sinal identificado como evidência a investigar com o responsável pela aplicação. Confirme a framework implementada e a versão afetada antes de escolher a correção e verifique depois a aplicação atualizada.Requisitos de acesso e verificação das ferramentasVerificação de segurança do site

    A análise React2Shell é intrusiva?

    Sim. Ao contrário das verificações de DNS ou de cabeçalhos, o React2Shell envia pedidos de teste à aplicação de destino. Analise apenas sistemas seus ou para os quais tenha autorização explícita. É necessário verificar o e-mail antes de executar a análise.Receber um código de verificação não prova que o alvo lhe pertence ou que tem autorização para o testar. Confirme a autorização e o alvo pretendido antes de enviar sondagens à aplicação.Requisitos de acesso e verificação das ferramentasVerificador de Cabeçalhos de Segurança HTTP

    Os agentes podem executar o React2Shell autonomamente através da API?

    Não. Os verificadores intrusivos exigem intervenção no navegador. Os agentes autónomos devem utilizar as APIs não intrusivas de Cabeçalhos de Segurança ou Segurança de E-mail e encaminhar os operadores para a interface React2Shell quando for necessário um teste autorizado.Execute uma verificação através da API públicaRequisitos de acesso e verificação das ferramentas

    O Verificador React2Shell é gratuito?

    Sim. O verificador público é gratuito após a verificação do e-mail. Não precisa de uma conta Vigilbase para executar uma verificação.O acesso gratuito não elimina a necessidade de autorização. Os resultados limitam-se ao comportamento observado nas sondagens e não devem ser tratados como uma avaliação completa da segurança da aplicação.Compare as verificações públicas de segurançaRequisitos de acesso e verificação das ferramentas