Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Quickcheck-CVE-2025-55182-React-and-CVE-2025-66478-Next.js — Skript zum schnellen Überprüfen von CVE-2025-55182 (React) und CVE-2025-66478 (Next.js) – Kritische nicht authentifizierte RCE-Sicherheitslücken im React Server Components (RSC) „Flight“-Protokoll. | Kitploit
Tools/GitHubGitHub/bankkroll/quickcheck-cve-2025-55182-react-and-cve-2025-66478-next.js
SchwachstellenscannerCode-AnalyseExploitationScripting & AutomatisierungInformationsbeschaffungWebsicherheit
GitHubbankkroll/quickcheck-cve-2025-55182-react-and-cve-2025-66478-next.js

Quickcheck-CVE-2025-55182-React-and-CVE-2025-66478-Next.js

Skript zum schnellen Überprüfen von CVE-2025-55182 (React) und CVE-2025-66478 (Next.js) – Kritische nicht authentifizierte RCE-Sicherheitslücken im React Server Components (RSC) „Flight“-Protokoll.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
126vor 8 MonatenNoch nicht geprüft

GitHub CVE Scanner

🔍 Durchsuchen Sie schnell GitHub-Repositories nach kritischen Sicherheitslücken in React und Next.js RSC

License: MIT

Übersicht

Ein browserbasierter Scanner, der alle GitHub-Repositories auf bekannte Sicherheitslücken in React Server Components überprüft:

CVEPaket(e)SchweregradBeschreibung
CVE-2025-55182react, react-dom, react-server-dom-webpackKritischReact RSC "Flight"-Protokoll RCE
CVE-2025-66478nextKritischNext.js RSC nicht authentifiziertes RCE

Keine Installation erforderlich — einfach in die Browserkonsole einfügen.

Schnellstart

  1. Navigieren Sie zu einer beliebigen GitHub-Seite (z.B. https://github.com/ihrbenutzername)
  2. Öffnen Sie DevTools (F12 oder Ctrl+Shift+I)
  3. Wechseln Sie zum Console-Tab
  4. Kopieren Sie script.js, fügen Sie es ein und drücken Sie die Eingabetaste

Authentifizierung

Wenn Sie dazu aufgefordert werden, wählen Sie Ihren Scan-Modus:

OptionZugriffAnforderungen
AbbrechenNur öffentliche RepositoriesKeine
OKÖffentliche + PrivatePersönliches Zugriffstoken

Erstellen eines PAT

  1. Besuchen Sie github.com/settings/tokens/new
  2. Name: CVE Scanner
  3. Bereich: repo (Vollständige Kontrolle über private Repositories)
  4. Generieren und kopieren Sie das Token

⚠️ Sicherheit: Behandeln Sie Ihr PAT wie ein Passwort. Committen oder teilen Sie es niemals.

Referenz der Sicherheitslücken

CVE-2025-55182 (React)

CVE-2025-66478 (Next.js, App Router)

Nicht betroffen: Next.js 13.x, Next.js 14.x stabil, Pages Router-Apps und die Edge Runtime.

Funktionen

  • ✅ Erkennt Benutzernamen automatisch aus der aktuellen URL
  • ✅ Optionales PAT für Zugriff auf private Repositories
  • ✅ Paginierter Abruf für große Konten
  • ✅ Saubere Konsolenausgabe mit Zusammenfassungstabelle
  • ✅ Behandelt Randfälle elegant
  • ✅ Schreibgeschützt — ändert niemals Repositories

Beispielausgabe

root@kitploit:~
🔍 GitHub CVE Scanner
Checking: CVE-2025-55182 (React RSC) & CVE-2025-66478 (Next.js RSC)

👤 username | Mode: Public + Private

📦 Fetching repositories...
📁 42 repositories found

🔍 Scanning... (click to expand)
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 RESULTS
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

┌─────────┬─────────────────┬────────┬────────┬───────────┬─────────────┬────────────┬──────────────┬──────────────────────┐
│ (index) │      Repo       │  Next  │ React  │ ReactDOM  │ RSCWebpack  │ RSCParcel  │ RSCTurbopack │       Status         │
├─────────┼─────────────────┼────────┼────────┼───────────┼─────────────┼────────────┼──────────────┼──────────────────────┤
│    0    │ 'my-nextjs-app' │ '14.1' │ '18.2' │  '18.2'   │     '-'     │    '-'     │     '-'      │ '⚠️ CVE-2025-66478'  │
│    1    │ 'react-demo'    │  '-'   │ '19.0' │  '19.0'   │   '19.0'    │    '-'     │     '-'      │ '⚠️ CVE-2025-55182'  │
│    2    │ 'safe-project'  │ '15.2' │ '19.1' │  '19.1'   │     '-'     │    '-'     │     '-'      │      '✅ Safe'       │
└─────────┴─────────────────┴────────┴────────┴───────────┴─────────────┴────────────┴──────────────┴──────────────────────┘

📊 Summary:
   Total repos:       42
   With package.json: 38
   Skipped:           4 (no package.json)

⚠️ 2 vulnerable repo(s) found!

✓ Scan complete.

Warum das wichtig ist

CVE-2025-55182 und CVE-2025-66478 ermöglichen nicht authentifizierte Remote-Codeausführung durch das React Server Components "Flight"-Protokoll. Dies sind kritische Sicherheitslücken, die sofortige Patches erfordern.

Mitwirken

Beiträge willkommen! Ideen für zukünftige Verbesserungen:

  • Organisationsweites Scannen
  • CSV/JSON-Export
  • Bookmarklet-Version
  • GitHub Actions-Integration

Eröffnen Sie ein Issue oder reichen Sie einen PR ein.

Lizenz

MIT

Tool herunterladen
PaketAnfällige VersionenBehoben
react19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1 / 19.1.2 / 19.2.1
react-dom19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1 / 19.1.2 / 19.2.1
react-server-dom-webpack19.0.0 – 19.2.019.0.1 / 19.1.2 / 19.2.1
react-server-dom-parcel19.0.0 – 19.2.019.0.1 / 19.1.2 / 19.2.1
react-server-dom-turbopack19.0.0 – 19.2.019.0.1 / 19.1.2 / 19.2.1
LinieAnfällige VersionenBehoben
14.3 canary14.3.0-canary.77 und später14.3.0-canary.76 oder jede 14.x stabile
15.0.x15.0.0 – 15.0.415.0.5
15.1.x15.1.0 – 15.1.815.1.9
15.2.x15.2.0 – 15.2.515.2.6
15.3.x15.3.0 – 15.3.515.3.6
15.4.x15.4.0 – 15.4.715.4.8
15.5.x15.5.0 – 15.5.615.5.7
15.x canaryJede Canary < 15.6.0-canary.5815.6.0-canary.58
16.0.x16.0.0 – 16.0.616.0.7
16.x canaryJede Canary < 16.1.0-canary.1216.1.0-canary.12