ReactGuard — React2Shell(CVE-2025-55182)検出ツール
2025/12/10
ReactGuardは、CVE-2025-55182(通称React2Shell)に対するフレームワーク別・脆弱性検出ツールです。React Server Components(RSC)をサポートする各種フレームワーク(Next.js、Waku、Expo server actions、React Router など)に対し、フレームワーク特有の痕跡検出や脆弱性シグネチャによるスキャンを行います。CLIベースで動作し、Pythonパッケージとして配布されているため、自動化やCI統合もしやすく設計されています(Next.jsとWakuは主要対応、その他は実験的サポート)。開発者・セキュリティ研究者がRSC関連の導入環境をスキャンして脆弱性の有無を把握する用途に適しています。