Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
react2shell-audit — Ein leichtes, rekursives Bash-Skript zur Erkennung von Next.js und React Server DOM Versionen, die anfällig für CVE-2025-55182 (React2Shell) in lokalen Projekten sind. | Kitploit
Tools/GitHubGitHub/hamm0nz/react2shell-audit
SchwachstellenscannerCode-AnalyseWebsicherheitDevSecOpsLieferkettensicherheitLernen & Bildung
GitHubhamm0nz/react2shell-audit

react2shell-audit

Ein leichtes, rekursives Bash-Skript zur Erkennung von Next.js und React Server DOM Versionen, die anfällig für CVE-2025-55182 (React2Shell) in lokalen Projekten sind.

Repository anzeigen
110vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

React2Shell Audit (CVE-2025-55182)

React2Shell Audit ist ein leichtgewichtiges, rekursives Bash-Skript, das lokale Next.js- und React Server DOM-Installationen erkennt, die anfällig für CVE-2025-55182 (React2Shell) und CVE-2025-66478 sind.

License Bash Security

🚨 Die Schwachstelle

React2Shell ist eine kritische Remote-Codeausführungs-Schwachstelle (RCE) in React Server Components (RSC). Sie ermöglicht es nicht authentifizierten Angreifern, über das RSC-„Flight“-Protokoll beliebigen Code auf dem Server auszuführen.

Dieses Tool hilft Entwicklern und Sicherheitsingenieuren, ihre lokale Entwicklungsumgebung oder CI/CD-Pipelines sofort zu überprüfen, um sicherzustellen, dass ihre Abhängigkeiten gepatcht sind.

🚀 Funktionen

  • Rekursives Scannen: Findet automatisch alle Projekte in einem Monorepo (überspringt node_modules, um die Geschwindigkeit zu gewährleisten).
  • Tiefgehende Versionsinspektion: Überprüft die tatsächliche installierte Version in node_modules anstatt der vagen Bereiche in package.json.
  • Branch-bewusste Logik: Unterscheidet korrekt zwischen Release-Linien (z. B. weiß sie, dass 19.0.1 für den 19.0-Branch sicher ist, während 19.1.0 angreifbar ist).
  • Next.js-Canary-Erkennung: Markiert gefährliche Next.js 14.x Canary-Builds, die die Schwachstelle eingeführt haben.
  • Keine Abhängigkeiten: Läuft mit standardmäßigem Bash ohne externe npm-Pakete (optionale jq-Unterstützung für höhere Präzision).

🔍 Wie die Erkennung funktioniert

  • Dieses Skript implementiert die Erkennungslogik basierend auf dem offiziellen Advisory. Es verwendet eine „Matrix-Match“-Strategie anstelle eines einfachen Versionsvergleichs, um parallele Release-Linien zu berücksichtigen.
  • Kontextanalyse: Durchläuft jedes Unterprojekt in Ihrem Repository.
  • Branch-Matching: Identifiziert, welchen „Minor“-Versions-Branch Sie verwenden (z. B. 19.0.x vs. 19.2.x).
  • Patch-Überprüfung: Verifiziert, ob Ihre installierte Patch-Version die spezifischen Anforderungen für diesen Branch erfüllt.

🛠️ Installation & Nutzung

Klonen & Ausführen

git clone https://github.com/hamm0nz/react2shell-audit.git
cd react2shell-audit
chmod +x scan.sh
./scan.sh

📸 Beispielausgabe

Starting Recursive Scan for React2Shell...
---------------------------------------------------
Checking: ./apps/legacy-dashboard
  react-server-dom-webpack: [VULNERABLE] 19.1.0 (Update to >= 19.1.2)
  next:                     [VULNERABLE] 15.1.3 (Update to >= 15.1.9)
---------------------------------------------------
Checking: ./apps/marketing-site
  next:                     [SAFE] 15.1.9
---------------------------------------------------
Scan Complete.

⚠️ Haftungsausschluss

Dieses Tool dient zu Bildungs- und Prüfzwecken. Für die aktuellsten Patch-Informationen konsultieren Sie bitte immer die offiziellen Advisories von Vercel und Meta. Die Autoren übernehmen keine Verantwortung für übersehene Schwachstellen.

Tool herunterladen