
Ein Testserver zum Demonstrieren und Testen der React2Shell (CVE-2025-55182) Schwachstelle
Wir haben die React2Shell RCE (CVE-2025-55182) seit der Veröffentlichung erforscht und mit unseren Kunden daran gearbeitet, diese Sicherheitslücke zu verhindern. Wir veröffentlichen diesen Test-Server als Open Source, um die React2Shell CVE-2025-55182 Schwachstelle zu entdecken und zu testen. Dieser soll von Sicherheitsteams genutzt werden, um ihre Erkennungsfähigkeiten zu testen, WAF-Regeln zu validieren und den Exploit-Mechanismus in einer kontrollierten Umgebung zu verstehen.
Die Schwachstelle existiert im Deserialisierungsprotokoll 'Flight' der React Server Components. Unsichere Deserialisierung ermöglicht es, dass Angreifer-kontrollierte Daten die serverseitige Ausführung bei der Verarbeitung manipulierter Payloads beeinflussen können.
CVE-2025-55182 (React2Shell)
Betroffene Versionen:
| Paket | Anfällig | Behoben |
|---|
| React | 19.0.0, 19.1.0, 19.1.1, 19.2.0 | 19.0.1, 19.1.2, 19.2.1 |
| Next.js | 15.0.4 - 16.0.6 | 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7 |
| react-server-dom-webpack | 19.0.0 - 19.2.0 | 19.0.1, 19.1.2, 19.2.1 |
| react-server-dom-turbopack | 19.0.0 - 19.2.0 | 19.0.1, 19.1.2, 19.2.1 |
| react-server-dom-parcel | 19.0.0 - 19.2.0 | 19.0.1, 19.1.2, 19.2.1 |
Dieser Server verwendet: React 19.0.0 und Next.js 15.0.4
Betroffene Frameworks:
cd react2shell-test-server
docker-compose up --build
# Or run in detached mode
docker-compose up -d --build
# View logs
docker-compose logs -f
# Stop the container
docker-compose down
cd react2shell-test-server
npm install
npm run dev
# Production build (also vulnerable)
npm run build
npm start
Anwendung verfügbar unter http://localhost:3000
npm install
cd react2shell-test-server
sudo docker build -t react2shell-test-server .
sudo docker run -it --rm -p 3000:3000 react2shell-test-server
React aktualisieren:
npm update react react-dom react-server-dom-webpack
Next.js aktualisieren:
npm update next
Behobene Versionen:
FullHunt ist die Plattform der nächsten Generation für das Management von Angriffsflächen. FullHunt ermöglicht es Unternehmen, all ihre Angriffsflächen zu entdecken, auf Exposition zu überwachen und kontinuierlich auf die neuesten Sicherheitslücken zu scannen. Alles in einer einzigen Plattform und mehr.
FullHunt bietet eine Unternehmensplattform für Organisationen. Die FullHunt Enterprise Platform bietet erweiterte Scanfunktionen und Fähigkeiten für Kunden. Die FullHunt Enterprise Platform ermöglicht es Organisationen, ihre externe Angriffsfläche genau zu überwachen und detaillierte Benachrichtigungen über jede einzelne Änderung zu erhalten. Organisationen auf der ganzen Welt nutzen die FullHunt Enterprise Platform, um ihre kontinuierlichen Sicherheits- und Herausforderungen der externen Angriffsfläche zu lösen.
Dieses Projekt dient ausschließlich zu Bildungs- und ethischen Testzwecken. Die Verwendung von react2shell-test-server zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten. Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.
Das Projekt ist unter der MIT-Lizenz lizenziert.
Mazin Ahmed