海外资源测评导航
返回网络安全 海外资源 / 网络安全 / 漏洞披露/安全情报 / react2shell.com
R
🛡 网络安全 漏洞披露/安全情报 未知总部 国内优化

react2shell.com

React2Shell漏洞说明站

7.0/10 中国可用
TTG4G 编辑组 ·更新于 2026-06-08 ·数据来源: ai_crawl 评测方法 ↗
数据来源
ai_crawl · 最近更新 2026-06-08
行业深度解析AI 深度分析
一句话React2Shell.com 是由漏洞披露者维护的 CVE-2025-55182 信息页,聚焦 React.js 服务端使用场景及 Next.js 相关影响说明。
适合谁使用 React.js 服务端能力、Next.js Server Components 的开发团队、安全团队、漏洞响应人员、Bug Bounty 参与者
核心功能说明 React2Shell/CVE-2025-55182 为 10.0 严重级别漏洞指出 Next.js 场景曾以 CVE-2025-66478 跟踪,后被标记为重复披露时间线:2025-11-29 向 Meta 披露,2025-12-03 React 与 Vercel 发布补丁提醒部分扫描器可能对未修补 Next.js Server Components 实例有效提示部分厂商 day-0 防护可能是运行时级别而非仅 WAF 规则提醒无效 PoC 可能导致误判,建议不确定时优先打补丁
防护类型漏洞情报与应急公告;文本提到部分厂商存在 day-0 运行时级防护及 WAF/基础设施协同,但本站本身不提供防护产品。
部署方式网站信息页,无需部署。
适用规模适用于使用 React.js 服务端能力、Next.js 尤其 Server Components 的团队;规模未说明。
管理与告警正文提到 Sylvie Mayer 参与早期扫描器、侦察工具和尽快通知受影响方,但本站未提供管理控制台或告警能力。
集成能力无产品集成信息;正文提到 React、Vercel 与 WAF、基础设施提供商协同。
中国访问未知
适用场景漏洞情报跟踪、React/Next.js 资产应急响应、PoC 真伪辨别、Bug Bounty 提交前风险复核、补丁优先级判断
同类React 官方安全公告、Next.js/Vercel 安全公告、Assetnote 扫描器、云 WAF/运行时防护服务、SCA/依赖扫描工具
性价比6
易用7
服务3
综合6
优点
  • 信息来自披露者本人维护,具备较高一手性
  • 明确区分真实漏洞与依赖开发者主动暴露危险函数的无效 PoC
  • 提醒扫描结果可能存在误报,有助于安全团队谨慎研判
  • 强调 React、Next.js/Vercel、WAF 与基础设施厂商协同带来的防护价值
不足
  • 不是商业安全产品,未提供可购买的防护、检测或管理平台
  • 未公开确定性识别漏洞的方法,漏洞细节仍待完整 writeup
  • 仅建议参考 React 与 Next.js 厂商公告,站内处置指引有限
  • 无定价、SLA、告警、报表、合规认证等企业级能力信息

深度测评

TG4G · 2026-06-08 更新 · 仅供参考

是什么

React2Shell.com 是围绕 React2Shell(CVE-2025-55182)的漏洞信息页,由 Lachlan Davidson 维护,并声明不隶属于 Meta、React 团队或 Vercel。正文称该漏洞影响 React.js 的服务端使用场景,严重性为 10.0;在 Next.js 框架中曾以 CVE-2025-66478 跟踪,后被标记为 CVE-2025-55182 的重复项。披露时间线较清晰:2025 年 11 月 29 日向 Meta 负责披露,React 与 Vercel 于 12 月 3 日发布补丁。

核心维度测评

从防护类型看,本站并不是 WAF、SCA 或运行时防护产品,而是漏洞情报与应急说明。它的价值在于提醒:一些扫描器可有效发现未修补且使用 Server Components 的 Next.js 实例,但扫描结果可能存在误报;部分厂商 day-0 防护是运行时级别,并不只是 WAF 规则,因此“理论上版本易受影响”不一定等于实际可被利用。管理与告警方面,正文仅提到早期扫描器、侦察工具及通知受影响方的协作,没有控制台、报表、告警策略等能力。集成能力也未体现,只有 React、Vercel、WAF 和基础设施厂商协同的背景说明。

定价与部署

页面未提供定价、支付方式或商业服务说明,也没有部署方式。使用方式更接近公开情报阅读:安全团队应结合 React 与 Next.js 官方公告核对版本、评估使用 Server Components 的资产,并在无法确定是否受影响时优先打补丁。

优缺点

优点是信息来自披露者本人,且对无效 PoC 做了明确澄清:那些要求开发者主动向客户端暴露 vm、child_process、fs 等危险能力的样例,并不能代表真实漏洞。这有助于避免误判和错误安全感。缺点是站内未公开确定性检测方法,完整技术 writeup 仍待后续发布,也不提供企业级 SLA、合规认证、自动化修复或告警。

适合谁与中国访问

适合使用 React.js 服务端能力、Next.js Server Components 的研发、安全运营、应急响应和 Bug Bounty 团队。中国访问情况正文无信息,判定为未知;支付也不适用。国内团队可同步参考 React/Next.js 官方公告、云厂商 WAF/运行时防护、依赖扫描与 SCA 工具作为替代或补充。

本测评基于公开资料整理,不构成购买建议,请以 react2shell.com 官网实际信息为准。

中文卖点

提供关键React/Next漏洞信息,安全排查有参考。

官网快照

/shot/react2shell-com.png
react2shell.com

价格走势

当前价 · 仅供参考
价格未公开 当前定价
价格采集自官网公开页面,实时更新;历史走势数据采集中,暂无足够历史样本。下单请以官网实时价为准。

用户评价

综合评分
7.0/10
TG4G 综合评分

评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。

常见问题

react2shell.com 是一家未知的网络安全 (漏洞披露/安全情报)服务商. 本页收录其「React2Shell漏洞说明站」套餐. 提供关键React/Next漏洞信息,安全排查有参考.
react2shell.com 在中国大陆有较好的直连体验, 多数地区无需代理即可访问. 该商家总部位于未知, 主要面向海外市场.
访问 react2shell.com 官网完成注册即可使用. 注册一般需要邮箱 (推荐 Gmail/Outlook) 和支付方式. 多数海外服务支持信用卡 / PayPal / 加密货币. 完整流程见本页"前往官网"按钮.

浏览其他大类