
Ein leichtes, rekursives Bash-Skript zur Erkennung von Next.js und React Server DOM Versionen, die anfällig für CVE-2025-55182 (React2Shell) in lokalen Projekten sind.
React2Shell Audit ist ein leichtgewichtiges, rekursives Bash-Skript, das lokale Next.js- und React Server DOM-Installationen erkennt, die anfällig für CVE-2025-55182 (React2Shell) und CVE-2025-66478 sind.
React2Shell ist eine kritische Remote-Codeausführungs-Schwachstelle (RCE) in React Server Components (RSC). Sie ermöglicht es nicht authentifizierten Angreifern, über das RSC-„Flight“-Protokoll beliebigen Code auf dem Server auszuführen.
Dieses Tool hilft Entwicklern und Sicherheitsingenieuren, ihre lokale Entwicklungsumgebung oder CI/CD-Pipelines sofort zu überprüfen, um sicherzustellen, dass ihre Abhängigkeiten gepatcht sind.
node_modules, um die Geschwindigkeit zu gewährleisten).node_modulespackage.json19.0.1 für den 19.0-Branch sicher ist, während 19.1.0 angreifbar ist).jq-Unterstützung für höhere Präzision).git clone https://github.com/hamm0nz/react2shell-audit.git
cd react2shell-audit
chmod +x scan.sh
./scan.sh
Starting Recursive Scan for React2Shell...
---------------------------------------------------
Checking: ./apps/legacy-dashboard
react-server-dom-webpack: [VULNERABLE] 19.1.0 (Update to >= 19.1.2)
next: [VULNERABLE] 15.1.3 (Update to >= 15.1.9)
---------------------------------------------------
Checking: ./apps/marketing-site
next: [SAFE] 15.1.9
---------------------------------------------------
Scan Complete.
Dieses Tool dient zu Bildungs- und Prüfzwecken. Für die aktuellsten Patch-Informationen konsultieren Sie bitte immer die offiziellen Advisories von Vercel und Meta. Die Autoren übernehmen keine Verantwortung für übersehene Schwachstellen.