
CLI-Tool zur Erkennung und Behebung von CVE-2025-55182 (React2Shell) in React Server Components und Next.js-Apps. Scannt nach verwundbaren Versionen und aktualisiert Pakete mit Trockenlaufmodus.
Ein CLI-Tool zur Erkennung und Behebung der kritischen CVE-2025-55182 (React2Shell)-Sicherheitslücke in React Server Components und Next.js-Anwendungen.
CVE-2025-55182 ist eine kritische (CVSS 10.0) Sicherheitslücke zur Ausführung von Remote-Code ohne Authentifizierung, die folgende betrifft:
Die Sicherheitslücke ist ein Fehler in der unsicheren Deserialisierung im Flight-Protokoll der React Server Components. Für die Ausnutzung ist nur eine manipulierte HTTP-Anfrage erforderlich, und öffentlicher Exploit-Code ist verfügbar.
Es gibt keine Umgehungsmöglichkeit – ein Upgrade auf eine gepatchte Version ist erforderlich.
npx @amirmalek/fix-react2shell
git clone https://github.com/amir-malek/react-cve-2025-55182.git
cd react-cve-2025-55182
node fix-react2shell.js
curl -O https://raw.githubusercontent.com/amir-malek/react-cve-2025-55182/main/fix-react2shell.js
node fix-react2shell.js
Navigieren Sie in Ihr React/Next.js-Projektverzeichnis und führen Sie Folgendes aus:
# Dry-Run-Modus (Standard) – zeigt, was aktualisiert würde
npx @amirmalek/fix-react2shell
# Die Aktualisierungen tatsächlich durchführen
npx @amirmalek/fix-react2shell --fix
# Detaillierte Versionsinformationen anzeigen
npx @amirmalek/fix-react2shell --verbose
# Hilfe anzeigen
npx @amirmalek/fix-react2shell --help
╔══════════════════════════════════════════════════════════════╗
║ CVE-2025-55182 (React2Shell) Vulnerability Scanner ║
╚══════════════════════════════════════════════════════════════╝
Package manager: yarn
Project: my-nextjs-app
⚠ Found 1 vulnerable package(s):
✗ next
Current: 15.3.5 → Safe: 15.3.7
────────────────────────────────────────────────────────────
DRY RUN MODE - No changes made.
Run with --fix to upgrade packages.
Command that would be run:
yarn add [email protected]
--fix wird explizit übergeben| Paket | Anfällig | Sicher |
|---|---|---|
react-server-dom-webpack |
Sobald Sie Ihre Versionen aktualisiert und Ihre Anwendung erneut bereitgestellt haben, wird dringend empfohlen:
MIT
Issues und Pull-Requests sind willkommen unter github.com/amir-malek/react-cve-2025-55182.
| 19.0.0, 19.1.0, 19.1.1, 19.2.0 |
| 19.0.1, 19.1.2, 19.2.1 |
react-server-dom-parcel | 19.0.0, 19.1.0, 19.1.1, 19.2.0 | 19.0.1, 19.1.2, 19.2.1 |
react-server-dom-turbopack | 19.0.0, 19.1.0, 19.1.1, 19.2.0 | 19.0.1, 19.1.2, 19.2.1 |
| Branch | Sichere Version |
|---|
| 15.0.x | 15.0.5 |
| 15.1.x | 15.1.9 |
| 15.2.x | 15.2.6 |
| 15.3.x | 15.3.6 |
| 15.4.x | 15.4.8 |
| 15.5.x | 15.5.7 |
| 16.0.x | 16.0.7 |