
Ein Sicherheits-Schwachstellenscanner zur Erkennung der React2Shell-Sicherheitslücke (CVE-2025-55182) in Next.js- und React-Anwendungen.
Ein Sicherheitslücken-Scanner zur Erkennung der React2Shell-Schwachstelle (CVE-2025-55182) in Next.js- und React-Anwendungen.
React2Shell Checker ermöglicht es Ihnen, Websites zu scannen, um festzustellen, ob diese anfällige Versionen von Next.js oder React Server Components ausführen. Das Tool nutzt Headless-Browser-Technologie zur Erkennung von Framework-Versionen und vergleicht diese mit bekannten anfälligen Versionen.
# Repository klonen
git clone https://github.com/muthaiyanmani/react2shell-checker.git
cd react2shell-checker
# Abhängigkeiten installieren
npm install
Erstellen Sie eine .env.local-Datei im Root-Verzeichnis:
# Erforderlich: Puppeteer-Browser-WebSocket-Endpoint
BROWSER_WS_ENDPOINT=wss://your-browser-endpoint
# Entwicklungsserver starten
npm run dev
# Linting ausführen
npm run lint
# Code formatieren
npx prettier --write .
# Für Produktion bauen
npm run build
# Produktionsserver starten
npm start
| Versionsbereich | Patch-Version |
|---|---|
| 19.0.0 | 19.0.1 |
| 19.1.0 – 19.1.1 | 19.1.2 |
| 19.2.0 | 19.2.1 |
MIT-Lizenz – Weitere Details in der LICENSE-Datei.
Dieses Tool wird «AS IS» ohne jegliche Garantie zur Verfügung gestellt. Die Entwickler übernehmen keine Haftung für Schäden, die durch die Nutzung dieses Tools entstehen. Die Ergebnisse basieren auf öffentlich verfügbaren Informationen und sollten von einem qualifizierten Sicherheitsexperten verifiziert werden.
Nicht verbunden mit Vercel, Next.js oder React.
Autor: Muthaiyan Mani
Nur für Bildungs- und Sicherheitsforschungszwecke.
| Versionsbereich | Patch-Version |
|---|
| 15.0.0 – 15.0.4 | 15.0.5 |
| 15.1.0 – 15.1.8 | 15.1.9 |
| 15.2.0 – 15.2.5 | 15.2.6 |
| 15.3.0 – 15.3.5 | 15.3.6 |
| 15.4.0 – 15.4.7 | 15.4.8 |
| 15.5.0 – 15.5.6 | 15.5.7 |
| 16.0.0 – 16.0.6 | 16.0.7 |