Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
react2shell-audit — Ein leichtes, rekursives Bash-Skript zur Erkennung von Next.js und React Server DOM Versionen, die anfällig für CVE-2025-55182 (React2Shell) in lokalen Projekten sind. | Kitploit
Tools/GitHubGitHub/hamm0nz/react2shell-audit
SchwachstellenscannerCode-AnalyseWebsicherheitDevSecOpsLieferkettensicherheitLernen & Bildung
GitHubhamm0nz/react2shell-audit

react2shell-audit

Ein leichtes, rekursives Bash-Skript zur Erkennung von Next.js und React Server DOM Versionen, die anfällig für CVE-2025-55182 (React2Shell) in lokalen Projekten sind.

Repository anzeigen
12vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

React2Shell Audit (CVE-2025-55182)

React2Shell Audit ist ein leichtgewichtiges, rekursives Bash-Skript, das lokale Next.js- und React Server DOM-Installationen erkennt, die anfällig für CVE-2025-55182 (React2Shell) und CVE-2025-66478 sind.

License Bash Security

🚨 Die Schwachstelle

React2Shell ist eine kritische Remote-Codeausführungs-Schwachstelle (RCE) in React Server Components (RSC). Sie ermöglicht es nicht authentifizierten Angreifern, über das RSC-„Flight“-Protokoll beliebigen Code auf dem Server auszuführen.

Dieses Tool hilft Entwicklern und Sicherheitsingenieuren, ihre lokale Entwicklungsumgebung oder CI/CD-Pipelines sofort zu überprüfen, um sicherzustellen, dass ihre Abhängigkeiten gepatcht sind.

🚀 Funktionen

  • Rekursives Scannen: Findet automatisch alle Projekte in einem Monorepo (überspringt node_modules, um die Geschwindigkeit zu gewährleisten).
  • Tiefgehende Versionsinspektion: Überprüft die installierte Version in anstatt der vagen Bereiche in .
tatsächliche
node_modules
package.json
  • Branch-bewusste Logik: Unterscheidet korrekt zwischen Release-Linien (z. B. weiß sie, dass 19.0.1 für den 19.0-Branch sicher ist, während 19.1.0 angreifbar ist).
  • Next.js-Canary-Erkennung: Markiert gefährliche Next.js 14.x Canary-Builds, die die Schwachstelle eingeführt haben.
  • Keine Abhängigkeiten: Läuft mit standardmäßigem Bash ohne externe npm-Pakete (optionale jq-Unterstützung für höhere Präzision).
  • 🔍 Wie die Erkennung funktioniert

    • Dieses Skript implementiert die Erkennungslogik basierend auf dem offiziellen Advisory. Es verwendet eine „Matrix-Match“-Strategie anstelle eines einfachen Versionsvergleichs, um parallele Release-Linien zu berücksichtigen.
    • Kontextanalyse: Durchläuft jedes Unterprojekt in Ihrem Repository.
    • Branch-Matching: Identifiziert, welchen „Minor“-Versions-Branch Sie verwenden (z. B. 19.0.x vs. 19.2.x).
    • Patch-Überprüfung: Verifiziert, ob Ihre installierte Patch-Version die spezifischen Anforderungen für diesen Branch erfüllt.

    🛠️ Installation & Nutzung

    Klonen & Ausführen

    root@kitploit:~
    git clone https://github.com/hamm0nz/react2shell-audit.git
    cd react2shell-audit
    chmod +x scan.sh
    ./scan.sh
    

    📸 Beispielausgabe

    root@kitploit:~
    Starting Recursive Scan for React2Shell...
    ---------------------------------------------------
    Checking: ./apps/legacy-dashboard
      react-server-dom-webpack: [VULNERABLE] 19.1.0 (Update to >= 19.1.2)
      next:                     [VULNERABLE] 15.1.3 (Update to >= 15.1.9)
    ---------------------------------------------------
    Checking: ./apps/marketing-site
      next:                     [SAFE] 15.1.9
    ---------------------------------------------------
    Scan Complete.
    

    ⚠️ Haftungsausschluss

    Dieses Tool dient zu Bildungs- und Prüfzwecken. Für die aktuellsten Patch-Informationen konsultieren Sie bitte immer die offiziellen Advisories von Vercel und Meta. Die Autoren übernehmen keine Verantwortung für übersehene Schwachstellen.

    Tool herunterladen