
Erkennung des React Server Actions Exploit-Vektors – CVE-2025-55182 / CVE-2025-66478
Erkennung für CVE-2025-55182 / CVE-2025-66478 – React Server Components / Next.js
Dieses Repository enthält ein Nmap Scripting Engine (NSE)-Skript, geschrieben in Lua, das dazu entwickelt wurde, die kritische Schwachstelle React2Shell sicher zu erkennen, die React Server Components (RSC) und React Server Actions (RSA)-Implementierungen betrifft – einschließlich vieler Next.js-Bereitstellungen.
Die Erkennungsmethode verwendet eine nicht-intrusive Seitenkanal-Technik, die auf dem serverseitigen Fehlerverhalten bei der Verarbeitung fehlerhafter React Flight-Payloads basiert. Es werden keine Ausnutzung, keine Codeausführung und keine unsicheren Operationen durchgeführt.
React2Shell (CVE-2025-55182 / CVE-2025-66478) ist ein kritischer Designfehler in React Server Components-Pipelines, der Folgendes ermöglichen kann:
Die Schwachstelle wird ausgelöst, wenn React versucht, manipulierte React Flight-Referenzen wie:
["$1:aa:aa"]
Auf anfälligen Servern führt dies zu einem 500-Fehler mit dem charakteristischen Muster:
E{"digest":"..."}
Dieses Skript erkennt dieses Muster, ohne gefährliche Operationen zu versuchen.
✔ Sichere & passive Erkennung (keine Ausnutzung, keine RCE-Versuche)
✔ Erkennt die hochpräzise React Flight-Absturzsignatur
✔ Funktioniert auf HTTP & HTTPS
✔ Benutzerkonfigurierbare Pfade und Timeouts
✔ Vermeidet automatisch Falschmeldungen durch Vercel/Netlify-Maßnahmen
✔ Ausgabe kompatibel mit automatisierten Pipelines und SIEM-Integration
✔ Leichtgewichtig und geeignet für Red-Team-Einsätze, Bug Bountys, Incident Response & CI/CD-Scans
git clone https://github.com/MoisesTapia/http-react2shell.git
cd http-react2shell
Legen Sie die Datei in Ihr Nmap-Skriptverzeichnis:
sudo cp http-react2shell.nse /usr/share/nmap/scripts/
Aktualisieren Sie den Skriptindex:
sudo nmap --script-updatedb
nmap -p80 --script http-react2shell <host>
nmap -p443 --script http-react2shell \
--script-args 'react2shell.path=/'
<host>
nmap -p443 --script http-react2shell \
--script-args 'react2shell.path=/api/action'
<host>
nmap -p443 --script http-react2shell \
--script-args 'react2shell.path=/,react2shell.timeout=20000'
<host>
nmap -iL targets.txt -p80,443 \
--script http-react2shell
nmap -sV -p80,443 \
--script "http-react2shell,http-headers,http-server-header,http-security-headers" \
<host>
PORT STATE SERVICE
443/tcp open https
| http-react2shell:
| Path: /login
| Scheme: auto (http/https decided by Nmap http library)
| No characteristic crash pattern observed.
| This suggests the tested endpoint is not vulnerable or is patched,
|_ but this is not a guarantee (other RSC/Server Actions paths may exist).
PORT STATE SERVICE
443/tcp open https
| http-react2shell:
| Path: /login
| Scheme: auto (http/https decided by Nmap http library)
| VULNERABLE: possible React2Shell (CVE-2025-55182 / CVE-2025-66478)
| Evidence: HTTP 500 + digest-like pattern found in response
|_ Notes: high-fidelity side-channel; verify manually and patch immediately.
PORT STATE SERVICE
443/tcp open https
| http-react2shell:
| Path: /login
| Scheme: auto (http/https decided by Nmap http library)
|_ ERROR: HTTP request failed (connection reset by peer)
Technische Analyseartikel und Forschungsarbeiten zu React Flight-Interna
Dieses Projekt wird ausschließlich zu Bildungs-, Forschungs- und Sicherheitsabwehrzwecken bereitgestellt. Scannen Sie keine Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben. Die Betreiber übernehmen keine Verantwortung für Missbrauch oder daraus resultierende Schäden.
Pull-Requests, Verbesserungen und zusätzliche Erkennungsheuristiken sind willkommen. Sie können beitragen:
Wenn Ihnen dieses Tool bei Red-Teaming, Bug Bountys oder defensiver Sicherheit hilft, ziehen Sie bitte in Betracht, dem Repository einen Stern ⭐ auf GitHub zu geben!