Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
react2shell-scanner — Erkennt CVE-2025-55182 RCE in React Server Components durch Scannen von npm/pnpm/yarn Lockfiles, Docker-Images, SBOMs und Live-URLs. Beinhaltet Auto-Fix, SARIF-Ausgabe und CI/CD-Integrationen. | Kitploit
Tools/GitHubGitHub/gensecaihq/react2shell-scanner
SchwachstellenscannerContainer-SicherheitCode-AnalyseWebsicherheitDevSecOpsSecret-ErkennungLieferkettensicherheit
GitHubgensecaihq/react2shell-scanner

react2shell-scanner

Erkennt CVE-2025-55182 RCE in React Server Components durch Scannen von npm/pnpm/yarn Lockfiles, Docker-Images, SBOMs und Live-URLs. Beinhaltet Auto-Fix, SARIF-Ausgabe und CI/CD-Integrationen.

Repository anzeigenWebseite
59718vor 9 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

react2shell-guard

Sicherheitsscanner für CVE-2025-55182 – eine kritische (CVSS 10.0) nicht authentifizierte Remote-Code-Ausführungs-Sicherheitslücke in React Server Components.

⚠️ HAFTUNGSAUSSCHLUSS

Dies ist ein Sicherheitsscanner, KEIN Exploit-Tool. Es soll Entwicklern und Sicherheitsteams helfen, verwundbare Abhängigkeiten in ihren Projekten zu identifizieren.

Dies ist ein community-getriebenes Open-Source-Projekt, das „WIE BESEHEN“ ohne jegliche Gewährleistung, weder ausdrücklich noch stillschweigend, bereitgestellt wird. Die Autoren und Mitwirkenden übernehmen keine Haftung für Schäden oder Sicherheitsvorfälle, die aus der Nutzung dieses Tools entstehen.

Verwendung auf eigenes Risiko und eigene Verantwortung. Überprüfen Sie die Ergebnisse stets manuell und befolgen Sie die Sicherheitsrichtlinien Ihrer Organisation. Wenn Sie Probleme, Fehler entdecken oder Vorschläge haben, tragen Sie bitte zur Verbesserung des Projekts für alle bei.

🤝 MITWIRKENDE GESUCHT

Dieses Projekt sucht aktiv nach Testern und Mitwirkenden! Ob Sie Fehler melden, Funktionen vorschlagen, die Dokumentation verbessern oder Code beisteuern möchten – alle Beiträge sind willkommen. Werfen Sie einen Blick in unseren Beitragsleitfaden, um loszulegen.

Danksagungen

Dieses Projekt existiert, um der Gemeinschaft bei der Reaktion auf CVE-2025-55182 zu helfen. Wir danken und erkennen an:

  • Lachlan Davidson (react2shell.com) – Für die Entdeckung und verantwortungsvolle Offenlegung der React Server Components-Sicherheitslücke (CVE-2025-55182) am 29. November 2025. Die Sicherheitsgemeinschaft ist ihm für seinen Eifer bei der Identifizierung dieses kritischen Fehlers und der Zusammenarbeit mit den React- und Next.js-Teams zur Sicherstellung verfügbarer Patches dankbar. Seine Bemühungen haben dazu beigetragen, unzählige Anwendungen und Benutzer weltweit zu schützen. Siehe sein Original PoC für technische Details.

Schnellstart

1. Sofortscan (Ohne Installation)

Der schnellste Weg, um zu überprüfen, ob Ihr Projekt verwundbar ist:```bash npx react2shell-guard .

Das war's! Dies wird Ihr aktuelles Verzeichnis scannen und sofort Ergebnisse anzeigen.

### 2. Scannen eines spezifischen Projekts```bash
npx react2shell-guard /path/to/your/project

3. Automatische Behebung von Schwachstellen

Schwachstellen gefunden? Beheben Sie sie automatisch:```bash

Preview what will be changed

npx react2shell-guard fix --dry-run

Apply fixes

npx react2shell-guard fix

Apply fixes and reinstall dependencies

npx react2shell-guard fix --install

### 4. Live-URLs scannen

Überprüfen, ob eine bereitgestellte Anwendung anfällig ist:```bash
npx react2shell-guard scan-url https://your-app.com

5. Überprüfen, ob der Patch angewendet wurde

Bestätigen Sie, dass Ihr bereitgestellter Fix funktioniert:```bash npx react2shell-guard verify-patch https://your-app.com

### 6. Container-Images scannen

Überprüfen Sie, ob Ihre Docker-Images anfällige Pakete enthalten:```bash
npx react2shell-guard scan-image myapp:latest

7. Erstelle Fix-PR (GitHub)

Erstelle automatisch einen GitHub-PR, um Schwachstellen zu beheben:```bash npx react2shell-guard create-pr --dry-run # Preview npx react2shell-guard create-pr # Create PR

---

## Was ist CVE-2025-55182?

Am 29. November 2025 entdeckte der Sicherheitsforscher Lachlan Davidson eine kritische Sicherheitslücke in React Server Components und meldete sie verantwortungsvoll. Der Fehler liegt darin, wie React die an React Server Function-Endpunkte gesendeten Payloads dekodiert, sodass nicht authentifizierte Angreifer ohne jegliche Benutzerinteraktion Remote Code Execution auf betroffenen Servern erreichen können.

CVE-2025-55182 wird mit CVSS 10.0 (Kritisch) bewertet und betrifft React Server Components (RSC) sowie Frameworks, die das RSC-„Flight“-Protokoll verwenden.

**Betroffene Pakete:**
- `react-server-dom-webpack` 19.0.0, 19.1.0-19.1.1, 19.2.0
- `react-server-dom-parcel` (gleiche Versionen)
- `react-server-dom-turbopack` (gleiche Versionen)
- `next` 15.0.0-15.0.4, 15.1.0-15.1.8, 15.2.0-15.2.5, 15.3.0-15.3.5, 15.4.0-15.4.7, 15.5.0-15.5.6, 16.0.0-16.0.6

**Weitere Informationen:**
- [React Security Advisory](https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components)
- [Wiz Research](https://www.wiz.io/blog/critical-vulnerability-in-react-cve-2025-55182)

---

## Installation (optional)

Für häufigen Gebrauch global installieren:```bash
npm install -g react2shell-guard

Dann ohne npx verwenden:```bash react2shell-guard .

## Anwendungsleitfaden

### Grundlegendes Scannen```bash
# Scan current directory
react2shell-guard .

# Scan specific directory
react2shell-guard /path/to/project

# Scan and ignore certain paths
react2shell-guard . --ignore-path "examples/**" "test/**"

Ausgabeformate```bash

Human-readable text (default)

react2shell-guard .

JSON output (for scripting)

react2shell-guard . --json

SARIF output (for GitHub Security tab)

react2shell-guard . --sarif

HTML report (standalone, shareable)

react2shell-guard . --html report.html

### CLI-Optionen

| Option | Beschreibung |
|--------|-------------|
| `--json` | Ergebnisse als JSON ausgeben |
| `--sarif` | Ergebnisse als SARIF 2.1.0 ausgeben |
| `--html <file>` | Eigenständigen HTML-Bericht erstellen |
| `--no-exit-on-vuln` | Nicht mit Exit-Code 1 beenden, wenn Schwachstellen gefunden wurden |
| `--ignore-path <patterns>` | Zu ignorierende Pfade (z. B. `examples/**`) |
| `--debug` | Debug-Ausgabe aktivieren |

### Exit-Codes

| Code | Bedeutung |
|------|-----------|
| `0` | Keine Schwachstellen gefunden |
| `1` | Schwachstellen erkannt |
| `2+` | Schwerwiegender Fehler |

## Live-URL-Scanning

Scannen Sie Live-Endpunkte, um zu erkennen, ob sie angreifbar sind:```bash
# Scan a single URL
react2shell-guard scan-url https://example.com

# Batch scan from a file (one URL per line)
react2shell-guard scan-url urls.txt --list

# With options
react2shell-guard scan-url https://example.com --timeout 5000 --json

Wie Live-URL-Scannen funktioniert

Der Scanner verwendet passives Fingerprinting, um anfällige React Server Components-Endpunkte zu erkennen, ohne die Sicherheitslücke auszunutzen:

  1. Probeanfrage: Sendet eine konstruierte POST-Anfrage, die einen RSC-Server-Action-Aufruf mit einer minimalen Nutzlast simuliert:

    • Verwendet den Inhaltstyp multipart/form-data mit einer RSC-ähnlichen Datenstruktur
    • Enthält den Next-Action-Header, um die Server-Action-Verarbeitung auszulösen
  2. Antwortanalyse: Analysiert die HTTP-Antwort auf Schwachstellensignaturen:

    • Überprüft auf HTTP-500-Statuscode (Fehlerantwort)
    • Gleicht den Antworttext mit Fehlermustern des RSC-Flight-Protokolls ab:
      • ^[0-9]+:E{ - RSC Flight protocol error format
      • "digest":"...RSC - RSC digest in error responses
      • ReactServerComponentsError - React error class names
      • text/x-component.*error - Component error content type
  3. Nicht-destruktiv: Dies ist rein ein Erkennungsmechanismus - er führt keine bösartige Nutzlast aus und nutzt die Sicherheitslücke nicht aus. Die Sonde verwendet harmlose Daten, die auf anfälligen Servern Fehlerantworten auslösen, aber keinen Schaden verursachen.

Hinweis: Eine positive Erkennung bedeutet, dass der Server eine anfällige Version ausführt und eine RSC-spezifische Fehlersignatur zurückgegeben hat. Es bedeutet NICHT, dass der Server ausgenutzt wurde.

URL-Scanner-Optionen

Tool herunterladen