Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/muthaiyanmani/react2shell-checker
AufklärungSchwachstellenscannerWeb-SchwachstellenscannerInformationsbeschaffungWebsicherheitLernen & Bildung
GitHubmuthaiyanmani/react2shell-checker

react2shell-checker

Ein Sicherheits-Schwachstellenscanner zur Erkennung der React2Shell-Sicherheitslücke (CVE-2025-55182) in Next.js- und React-Anwendungen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 8 MonatenNoch nicht geprüft

React2Shell Checker

Ein Sicherheitslücken-Scanner zur Erkennung der React2Shell-Schwachstelle (CVE-2025-55182) in Next.js- und React-Anwendungen.

Übersicht

React2Shell Checker ermöglicht es Ihnen, Websites zu scannen, um festzustellen, ob diese anfällige Versionen von Next.js oder React Server Components ausführen. Das Tool nutzt Headless-Browser-Technologie zur Erkennung von Framework-Versionen und vergleicht diese mit bekannten anfälligen Versionen.

Funktionen

  • 🔍 Automatische Erkennung — Erkennt Next.js- und React-Versionen mittels browserbasierter Analyse
  • ⚠️ Schwachstellenbewertung — Überprüft anhand offizieller Listen betroffener Versionen
  • 📋 Detaillierte Berichte — Zeigt Framework, Version, Schweregrad und Abhilfemaßnahmen
  • 🔗 Offizielle Referenzen — Links zu Vercel- und React-Sicherheitshinweisen
  • 📱 Responsive Benutzeroberfläche — Funktioniert auf Desktop- und Mobilgeräten

Erste Schritte

Voraussetzungen

  • Node.js 20+
  • npm oder yarn
  • Ein Puppeteer-kompatibler Browser-Endpoint (zur Versionserkennung)

Installation

root@kitploit:~
# Repository klonen
git clone https://github.com/muthaiyanmani/react2shell-checker.git
cd react2shell-checker

# Abhängigkeiten installieren
npm install

Umgebungsvariablen

Erstellen Sie eine .env.local-Datei im Root-Verzeichnis:

root@kitploit:~
# Erforderlich: Puppeteer-Browser-WebSocket-Endpoint
BROWSER_WS_ENDPOINT=wss://your-browser-endpoint

Entwicklung

root@kitploit:~
# Entwicklungsserver starten
npm run dev

# Linting ausführen
npm run lint

# Code formatieren
npx prettier --write .

Produktions-Build

root@kitploit:~
# Für Produktion bauen
npm run build

# Produktionsserver starten
npm start

Betroffene Versionen

Next.js

React RSC

VersionsbereichPatch-Version
19.0.019.0.1
19.1.0 – 19.1.119.1.2
19.2.019.2.1

Sicherheitshinweise

  • Nur autorisierte Nutzung — Scannen Sie nur Websites, die Sie besitzen oder für die Sie eine Testberechtigung haben
  • Keine Datenspeicherung — Das Tool speichert keine gescannten URLs oder Ergebnisse
  • Öffentliche Informationen — Alle Schwachstellendaten stammen aus offiziellen öffentlichen Hinweisen

Offizielle Referenzen

  • Vercel-Sicherheitsbulletin – React2Shell
  • React-Sicherheitshinweis

Lizenz

MIT-Lizenz – Weitere Details in der LICENSE-Datei.

Haftungsausschluss

Dieses Tool wird «AS IS» ohne jegliche Garantie zur Verfügung gestellt. Die Entwickler übernehmen keine Haftung für Schäden, die durch die Nutzung dieses Tools entstehen. Die Ergebnisse basieren auf öffentlich verfügbaren Informationen und sollten von einem qualifizierten Sicherheitsexperten verifiziert werden.

Nicht verbunden mit Vercel, Next.js oder React.


Autor: Muthaiyan Mani

Nur für Bildungs- und Sicherheitsforschungszwecke.

Tool herunterladen
VersionsbereichPatch-Version
15.0.0 – 15.0.415.0.5
15.1.0 – 15.1.815.1.9
15.2.0 – 15.2.515.2.6
15.3.0 – 15.3.515.3.6
15.4.0 – 15.4.715.4.8
15.5.0 – 15.5.615.5.7
16.0.0 – 16.0.616.0.7